References https://github.com/eeeeeeeeee-code/POC/blob/main/wpoc/%E7%94%A8%E5%8F%8BOA/%E7%94%A8%E5%8F%8B%E7%A7%BB%E5%8A%A8%E7%AE%A1%E7%90%86%E5%B9%B3%E5%8F%B0uploadIcon%E4%BB%BB%E6%84%8F%E6%96%87%E4%BB%B6%E4%B8%8A%E4%BC%A0%E6%BC%8F%E6%B4%9E.md https://www.ddpoc.com/poc/DVB-2023-5263.html https://zhousa.com/archives/36040.html https://blog.csdn.net/qq_36618918/article/details/135522438 https://www.cnblogs.com/pursue-security/p/17764777.html https://cn-sec.com/archives/2874265.html https://github.com/zan8in/wy876-POC https://peiqi.wgpsec.org/wiki/oa/%E7%94%A8%E5%8F%8BOA/%E7%94%A8%E5%8F%8B%20%E7%A7%BB%E5%8A%A8%E7%AE%A1%E7%90%86%E7%B3%BB%E7%BB%9F%20uploadApk.do%20%E4%BB%BB%E6%84%8F%E6%96%87%E4%BB%B6%E4%B8%8A%E4%BC%A0%E6%BC%8F%E6%B4%9E.html
Related Vulnerabilitiesyonyou-uploadicon-do-fileupload: 用友移动系统管理uploadIcon.do接口存在任意文件上传漏洞openBI /index/icon/uploadIcon 文件上传漏洞用友移动管理系统 /maportal/news/uploadIcon 任意文件上传漏洞用友移动管理系统 /maportal 未授权漏洞用友移动管理平台 uploadIcon.do 存在文件上传漏洞用友移动管理系统 uploadComponent 任意文件上传漏洞用友移动管理系统存在未授权访问漏洞用友移动管理系统任意文件上传