蓝凌OA XMLDecoder反序列化漏洞

2021-07-01 蓝凌EKP PoC No

Description

深圳市蓝凌软件股份有限公司数字OA(EKP)存在任意文件读取漏洞。攻击者可利用漏洞构造恶意请求,进行XMLDecoder反序列化利用攻击。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities