致远OA /seeyon/ajax.do formulaManager 任意文件上传漏洞

2023-03-21 致远OA PoC No

Description

在致远OA 攻击者可通过构造恶意请求,绕过登陆鉴权进行访问,并通过鉴权绕过配合文件上传写入恶意文件。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities