06 2023 档案
泛微e-office任意文件上传
摘要:漏洞详情 泛微e-office 9.5版本,源文件 App/Ajax/ajax.php?action=mobile_upload_save 的一些未知功能存在问题。 参数 upload_quwan 的操作导致不受限制的上传,未经身份验证的恶意攻击者通过上传恶意文件,从而获取目标服务器的控制权限cve
阅读全文
浙公网安备 33010602011771号