泛微 E-Office 10 /eoffice10/server/public/api/welink/welink-move 远程代码执行漏洞

2023-09-26 E-Office PoC No

Description

泛微 E-Office 10 在 10.0_20230821 版本之前存在远程代码执行漏洞,该漏洞是通过文件上传配合文件包含实现远程代码执行,攻击者可利用此漏洞上传恶意文件并控制服务器。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities