【漏洞复现】致远OA wpsAssistServlet接口存在任意文件上传漏洞

漏洞描述

致远OA互联新一代智慧型协同运营平台以中台的架构和技术、协同、业务、连接、数据的专 业能力,夯实协同运营中台的落地效果;以移动化、AI智能推进前台的应用创新,实现企业轻量化、智能化业务场景,促进企业全过程管理能效,赋予企业协同工作和运营管理的新体验;在协同运营平台全面升级的基础上,V8.0深耕大型企业管理模式、运营机制,进一步强化“协同”在管理中的价值,推动大中型企业、集团企业、国资以及高新技术企业的管理模式升级,帮助企业构筑全程、全域、全端的运营和服务能力,提升人员效率和组织绩效,赋能企业数字化、智能化发展。该系统存在任意文件上传漏洞。
【漏洞复现】致远OA wpsAssistServlet接口存在任意文件上传漏洞_第1张图片

免责声明

技术文章仅供参考,任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得利用网络从事危害国家安全、荣誉和利益,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!

资产确定

app=“致远互联-OA” && title=“V8.0SP2”

漏洞复现

漏洞链接:https://127.0.0.1/seeyon/wpsAssistServlet?flag=save&realFileType=…/…/…/…/ApacheJetspeed/webapps/ROOT/3601

你可能感兴趣的:(网络安全,web安全,渗透测试,漏洞复现,致远OA,漏洞复现,渗透测试,web安全)