首页
Python
Java
前端
数据库
Linux
Chatgpt专题
开发者工具箱
uploadfileeditorsave专题
金和OA c6 uploadfileeditorsave接口存在任意文件上传漏洞
产品简介 金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统升开发平台,电子政务一体化平台智慧电商平合等服务 漏洞概述 金和-c6 uploadfileeditorsave 任意文件上传,攻击者可通过此漏洞获取服务器权限 指纹识别 fofa: app="金和网络-金和OA" 漏洞利用 poc: POST /C6/Control
阅读更多...