通达OA /general/reportshop/utils/upload.php 文件上传漏洞(CNVD-2021-21890)

2025-09-12 通达OA PoC No

Description

通达OA是一款专业的协同办公自动化软件,为企业提供全面的办公管理解决方案。通达OA /general/reportshop/utils/upload.php 接口存在目录穿越文件上传漏洞,攻击者可以通过构造上传目录,配合 /ispirit/interface/gateway.php 接口的文件包含漏洞,上传并解析任意 PHP 代码,取得服务器控制权,获取敏感信息,篡改数据或破坏网站可用性,可能导致企业核心数据泄露或业务中断。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities