蓝凌OA custom.jsp 任意文件读取漏洞

2021-05-19 蓝凌EKP PoC No

Description

Lanling OA是中国Lanling公司的一个 OA 管理系统。 Lanling OA Landray Office Automation (OA)存在安全漏洞。攻击者利用该漏洞通过组件/sys/ui/extend/varkind/custom.jsp 读取任意文件。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities