漏洞描述 OfficeWeb365 是专注于 Office 文档在线预览及PDF文档在线预览云服务,包括 Microsoft Word 文档在线预览、Excel 表格在线预览、Powerpoint 演示文档在线预览,WPS 文字处理、WPS 表格、WPS 演示及 Adobe PDF 文档在线预览。OfficeWeb365 存在文件上传漏洞,攻击者可通过该漏洞直接上传一个 webshell 到服务器上,获取服务器权限,进⽽控制整个 web 服务器。
相关漏洞推荐 POC office365-indexs-fileread: officeWeb365 Indexs接口存在任意文件读取 POC officeweb365-savedraw-fileupload: OfficeWeb365 SaveDraw 任意文件上传漏洞 POC CVE-2024-37728: OfficeWeb365 Indexs Interface - Arbitrary File Read officeweb365存在弱口令漏洞 OfficeWeb365 控制台弱口令漏洞 OfficeWeb365 Pic路径存在任意文件读取漏洞 OfficeWeb365存在任意文件读取漏洞 OfficeWeb365 SSRF漏洞 OfficeWeb365 furl 任意文件上传漏洞 OfficeWeb365 /PW/SaveDraw 任意文件上传漏洞