泛微E-Office /eoffice10/server/public/api/attachment/atuh-file 代码执行漏洞

2024-04-02 泛微E Office PoC No

Description

漏洞的关键在于系统处理上传的PHAR文件时存在缺陷。攻击者能够上传伪装的PHAR文件到服务器,利用PHP处理PHAR文件时自动进行的反序列化机制来触发远程代码执行。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities