万户OA /UploadServlet 任意文件上传漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 任意文件上传 url: /UploadServlet ![](https://images.seebug.org/1462354295612) ![](https://images.seebug.org/1462354327774) ![](https://images.seebug.org/1462354333272) 最后上传的文件路径就是: uploadFolder/path/fileId.substring(0, 6)/fileId,path和fileId两个参数可控,所以可以上传任意文件了 官方demo演示: ![](https://images.seebug.org/1462354338771)

0%
暂无可用Exp或PoC
当前有0条受影响产品信息