O2OA 密码配置处存在任意文件写入漏洞

北京赛克艾威科技有限公司 2024-12-20


  • 漏洞编号:暂无
  • 漏洞等级:严重
  • 漏洞标签:暂无
  • 发布时间:2024-12-20

漏洞描述

文件写入漏洞是指攻击者通过某种方式向服务器写入恶意文件,从而可能导致服务器被控制、数据被篡改或删除、服务被中断等严重后果。这种漏洞通常是由于应用程序对用户输入的文件名、路径或内容没有进行严格的验证和过滤,或者对文件上传功能的权限控制不够严格,使得攻击者能够上传恶意脚本或修改服务器上的文件。

修复建议

暂无

参考链接

https://stack.chaitin.com/vuldb/detail/3b90e435-753e-43a7-b1f5-033620908659