导航菜单
首页 >  致远互联 OA fileUploaddo 文件上传漏洞  > 致远OA ajax.do任意文件上传CNVD

致远OA ajax.do任意文件上传CNVD

漏洞描述

致远OA旧版本某些接口存在未授权访问,以及部分函数存在过滤不足,攻击者通过构造恶意请求,可在无需登录的情况下上传恶意脚

相关推荐: