致翔 OA /DocManage/WorkFlow/uploaddisk.aspx 文件上传漏洞

2025-01-03 致翔OA PoC No

Description

致翔 OA 系统在 /DocManage/WorkFlow/uploaddisk.aspx 页面存在文件上传漏洞,攻击者可以通过上传特制的 ASPX 文件,执行恶意代码,从而实现远程代码执行,可能导致敏感信息泄露、数据篡改等严重后果。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities