蓝凌OA漏洞分析与处置方案

漏洞1:蓝凌OA sysSearchMain.do 远程命令执行漏洞

漏洞描述

蓝凌OA sysSearchMain.do文件 存在任意文件写入漏洞,攻击者获取后台权限后可通过漏洞写入任意文件,也可以通过 custom.jsp 文件未授权写入恶意文件

漏洞影响

蓝凌OA

搜索语法

你可能感兴趣的:(安全,web安全)