通达OA /moare 文件上传漏洞

2024-09-27 通达OA PoC No

Description

通达OA(Office Anywhere网络智能办公系统)是由北京通达信科科技有限公司自主研发的协同办公自动化软件。通达OA /moare 接口存在文件上传漏洞,攻击者可以利用漏洞上传webshell,从而控制整个服务器。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities