Pages

蓝凌OAsysUiComponent未授权复制

漏洞描述 某凌 EKP 由深圳市某凌软件股份有限公司开发,是一款面向中小企业的移动化智能办公产品。 该系统存在远程命令执行漏洞,攻击者能够借助 sysUiComponent 接口的 replaceExtend 方法,把 dataxml.jsp后台命令执行漏洞转化为前台命令执行漏洞。 影响版本 ver

Babing Babing Published on 2024-08-30