通达OA 文件上传+文件包含导致RCE漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

**漏洞类型:** 漏洞类型为任意文件上传,而且受影响的版本存在文件包含。被授权的远程攻击者可以通过精心构造的请求进行文件包含,触发远程代码执行 **更新补丁:** http://club.tongda2000.com/forum.php?mod=viewthread&tid=128377 **漏洞影响:** V11版 2017版 2016版 2015版 2013增强版 2013版

0%
暂无可用Exp或PoC
当前有0条受影响产品信息