首页
提交漏洞
排行榜
市场
兑换
最新 PoC
搜索
社区
Pocsuite
Ceye.io
Paper
KCon
ZoomEye
关于
数据统计
漏洞市场
开发文档
相关说明
意见反馈
帮助
登录
注册
Toggle navigation
登录
首页
悬赏与排名
详情悬赏列表
PoC 悬赏列表
兑换
排行榜
提交新漏洞
漏洞库
漏洞列表
组件分类
漏洞分类
搜索
数据统计
Paper
通达OA 文件上传+文件包含导致RCE漏洞
关注
2
基本字段
漏洞编号:
SSV-98186
披露/发现时间:
未知
提交时间:
2020-03-18
漏洞等级:
漏洞类别:
代码执行
影响组件:
Tongda OA
(影响版本较多,点击查看)
漏洞作者:
未知
提交者:
Knownsec
CVE-ID:
补充
CNNVD-ID:
补充
CNVD-ID:
补充
ZoomEye Dork:
补充
来源
http://www.tongda2000.com/news/673.php
漏洞详情
贡献者
共获得
0KB
**漏洞类型:** 漏洞类型为任意文件上传,而且受影响的版本存在文件包含。被授权的远程攻击者可以通过精心构造的请求进行文件包含,触发远程代码执行 **更新补丁:** http://club.tongda2000.com/forum.php?mod=viewthread&tid=128377 **漏洞影响:** V11版 2017版 2016版 2015版 2013增强版 2013版
共
0
兑换了
PoC (pocsuite 插件) (pocsuite3 插件)
贡献者
Knownsec
共获得
0KB
登陆后兑换查看
共
0
兑换
参考链接
解决方案
临时解决方案
暂无临时解决方案
官方解决方案
防护方案
完善解决方案
返回
提交
wechat_路人甲
关注了该漏洞
moka
关注了该漏洞
生命线
发现/披露了漏洞
Knownsec
2020-03-18 提交了漏洞
Knownsec
2020-03-18 提交补充了漏洞详情
Knownsec
2020-03-18 提交更新了 PoC
2020-03-18 补充了漏洞详情
Knownsec
2021-01-15 提交更新了 PoC
相关漏洞
通达OA 11.9 RCE漏洞
通达OA11.8低权限Getshell
通达OA11.7 未授权RCE漏洞
通达OA 11.7 任意命令执行漏洞
通达OA v11.7 在线用户登录漏洞
通达OA 11.5 未授权访问漏洞
通达OA11.5多处sql注入漏洞
通达OA 11.6未授权RCE
通达OA前台任意用户伪造登录漏洞
通达OA 文件上传+文件包含导致RCE漏洞
关注
2
人气
13131
0
评论前需绑定手机
现在绑定
提交评论
匿名回复
暂无评论
※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负
验证码
×
您好,
您的会员可兑换次数还剩:
次
本次兑换将消耗
1
次
×
您好,
续费请拨打客服热线,感谢您一直支持 Seebug!
010-57076191
暂无评论