@[toc]
同望OA tooneAssistantAttachement.jsp接口存在任意文件读取漏洞 附POC
免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。
1. 同望OA简介
微信公众号搜索:南风漏洞复现文库 该文章 南风漏洞复现文库 公众号首发
同望iOA协同办公平台以组件平台为技术基础,以协同办公为应用核心,采用“iTOP业务组件平台+应用系统”的设计理念的协调办公平台
2.漏洞描述
同望iOA协同办公平台以组件平台为技术基础,以协同办公为应用核心,采用“iTOP业务组件平台+应用系统”的设计理念,基于大型数据库、分布式计算模式,面向对象模块化的设计方法,将业务逻辑层进行封装,形成个可供二次开发扩展、灵活配置的协同办公应用平台。
CVE编号:
CNNVD编号:
CNVD编号:
3.影响版本
同望OA
同望OA tooneAssista