通达OA漏洞复现之第二篇 v11.6 任意文件删除&文件上传RCE
文章目录漏洞介绍漏洞描述影响版本漏洞分析任意文件删除未授权访问任意文件上传实验环境及准备第一步 一路下一步第二步 选择端口,配置第三步 访问系统复现步骤方式一通过构造文件上传·第一步 访问链接第二步 选择文件上传第三步 去服务器查看上传的文件第四步 连接方式二 使用poc第一步 poc更改自己的shell第二步 执行poc第三步 命令执行修复建议摘抄漏洞介绍2020年8月18日,深信服安全团队发现通达OA V11.6 版本存在RCE漏洞。该漏洞主要由通达OA V11.6版本的文件删除漏洞,结合