References https://github.com/Threekiii/Vulnerability-Wiki/blob/master/docs-base/docs/oa/%E9%80%9A%E8%BE%BEOA-v11.8-api.ali.php-%E4%BB%BB%E6%84%8F%E6%96%87%E4%BB%B6%E4%B8%8A%E4%BC%A0%E6%BC%8F%E6%B4%9E.md https://peiqi.wgpsec.org/wiki/oa/%E9%80%9A%E8%BE%BEOA/%E9%80%9A%E8%BE%BEOA%20v11.8%20api.ali.php%20%E4%BB%BB%E6%84%8F%E6%96%87%E4%BB%B6%E4%B8%8A%E4%BC%A0%E6%BC%8F%E6%B4%9E.html https://www.cnblogs.com/hmesed/p/16195551.html https://www.hackjie.com/docs/3313.html https://www.ddpoc.com/DVB-2024-6899.html https://cn-sec.com/archives/1318769.html https://stack.chaitin.com/techblog/detail/212 https://developer.aliyun.com/article/1220958
Related VulnerabilitiesPoCMonsta FTP /application/api/api.php 文件上传漏洞(CVE-2025-34299)建文工程项目管理软件 /api/api/APM/KPI/PMDashBoard/ProjectMap SQL 注入漏洞通达OA v11.7 delete_cascade.php SQL 注入漏洞通达OA /general/reportshop/utils/upload.php 文件上传漏洞(CNVD-2021-21890)通达OA delete_seal.php SQL 注入漏洞(CVE-2023-4165)通达OA /pda/apps/report/getdata.php 文件上传漏洞通达OA delete_log.php SQL 注入漏洞(CVE-2023-4166)