某oa 11.10 未授权任意文件上传

内容简介:

漏洞简介之前也对通达 oa 做过比较具体的分析和漏洞挖掘,前几天看到通达 oa 11.10 存在未授权任意文件上传漏洞,于是也打算对此进行复现和分析。

环境搭建https://www.tongda2000.com/download/p2019.php
下载地址 :https://cdndown.tongda2000.com/oa/2019/TDOA11.10.exe
查看版本信息
漏洞复现利用方式一
http://192.168.222.128/general/appbuilder/web/portal/gateway/getdata?activeTab=%E5%27%19,1%3D%3Ee...

查看原文

? 某oa 11.10 未授权任意文件上传

版权声明:bugwarning 发表于 2023-07-13 11:22:07。
转载请注明:某oa 11.10 未授权任意文件上传 | 程序员导航网

暂无评论

暂无评论...