蓝凌OA getLoginSessionId.html 后台登录绕过

2023-06-06 蓝凌EKP PoC No

Description

深圳市蓝凌软件股份有限公司数字OA(EKP)存在任意文件读取漏洞。攻击者可利用漏洞构造恶意请求,绕过认证。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities