uploadfileeditorsave专题

金和OA c6 uploadfileeditorsave接口存在任意文件上传漏洞

产品简介 金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统升开发平台,电子政务一体化平台智慧电商平合等服务 漏洞概述 金和-c6 uploadfileeditorsave 任意文件上传,攻击者可通过此漏洞获取服务器权限 指纹识别 fofa: app="金和网络-金和OA" 漏洞利用 poc: POST /C6/Control