返回

详细信息

漏洞描述

用友U8-OA 协同工作系统遵循 J2EE 架构,以 JSP 和 JAVA BEAN 技术作为主要的系统实现手段,开发出了工作流、文档、消息提醒和插件接口。 用友U8-OA协同工作系统 doUpload.jsp 接口存在任意文件上传漏洞,未授权的攻击者可以通过该漏洞上传恶意文件,从而控制服务器。

漏洞危害

未授权的攻击者可以通过该漏洞上传恶意文件,从而控制服务器。

参考链接

用友U8-OA协同工作系统doUpload.jsp接口存在任意文件上传漏洞 附POC软件:https://mp.weixin.qq.com/s/Vgpy61ogRhbMrRon6L714Q

TVPR 关键指标

9.8

时间轴

  • 2024-02-26 11:01:29
    斗象应急响应团队对外发布安全通告