glodon-oa-msgbroadcastuploadfile-uploadfile: 广联达oa 后台文件上传漏洞 (需登录)

日期: 2025-09-01 | 影响软件: 广联达oa | POC: 否

漏洞描述

广联达oa 存在任意文件上传漏洞。需要先利用 广联达 OA SQL注入漏洞获取 admin 密码,然后登录后通过 /gtp/im/services/group/msgbroadcastuploadfile.aspx 文件上传接口上传任意文件。 FOFA: body="/Services/Identification/"

PoC代码

暂无

相关漏洞推荐