注:该文章来自作者日常学习笔记,请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与作者无关。 目录 一、漏洞概述 二、影响版本 三、资产测绘 四、漏洞复现 五、漏洞修复 一、漏洞概述 蓝凌OA系统是一套企业级办公自动化软件解决方案。蓝凌OA系统提供了一系列功能模块,帮助企业实现高效的办公管理和协同工作。蓝凌OA 系统treexml.tmpl 接口存在远程命令执行漏洞,攻击者通过漏洞可以执行任意命令获取服务器权限。 二、影响版本 版本不详 三、资产测绘