漏洞名称:泛微E-Office /eoffice10/server/public/api/attachment/atuh-file 代码执行漏洞
English Name: Weaver-E Office /eoffice10/server/public/api/attachment/atuh-file Code Execution Vulnerability
CVSS core: 9.4
影响资产数:10001
漏洞描述:
漏洞的关键在于系统处理上传的PHAR文件时存在缺陷。攻击者能够上传伪装的PHAR文件到服务器,利用PHP处理PHAR文件时自动进行的反序列化机制来触发远程代码执行。