当前位置: 首页 > news >正文

全程云OA UploadEditorFile接口存在任意文件上传漏洞 附POC

@[toc]

全程云OA UploadEditorFile接口存在任意文件上传漏洞 附POC

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。

1. 全程云OA 简介

微信公众号搜索:南风漏洞复现文库 该文章 南风漏洞复现文库 公众号首发

全程云iOA一体化协同办公软件,是全程云出品企业一体化管理软件,为企业内部协同办公管理,提供了高效的软件解决方案。

2.漏洞描述

全程云OA为企业提供日常办公管理、公文管理、工作请示、汇报、档案、知识体系、预算控制等26个功能,超过100多个子模块。为企业内部提供高效、畅通的信息渠道,同时也能大力推动公司信息系统发展,提高企业的办公自动化程度和综合管理水平,加快企业信息的流通,提高企业市场竞争能力,全程云OA UploadEditorFile接口存在任意文件上传漏洞。

CVE编号:

CNNVD编号:

CNVD编号:

3.影响版本

全程云OA

全程云OA U


http://www.mrgr.cn/news/14486.html

相关文章:

  • 【蓝桥杯青少组】第十五届省赛python(2024)
  • 排序题目:颜色分类
  • Android Webview 详解
  • 如何利用命令模式实现一个手游后端架构|命令模式|手游后端|架构设计
  • 最新国内Docker 安装
  • Linux系统ubuntu20.04 无人机PX4 开发环境搭建(失败率很低)
  • nginx访问控制,用户认证,https
  • 苹果9月10将招开发布会:iPhone 16搭配AI将颠覆你的数码生活
  • OpenAI remove key access while using AAD authentication
  • 并行程序设计基础——MPI不连续数据发送(2)
  • 软件设计模式 - 汇总
  • KESSIL A360维修
  • 计算机基础知识复习8.29
  • 设计模式相关
  • Spring八股文
  • 手机三网状态实时查询分享
  • git 如何在切换分支时不丢弃本地修改
  • Android活动(activity)与服务(service)进行通信
  • 计算机毕业设计选题推荐-游戏比赛网上售票系统-Java/Python项目实战
  • APP.vue引入子组件进行页面展示