LittleBear4/OA-EXPTOOL

蓝凌OA有问题

Opened this issue · 0 comments

xk-mt commented

image
image

”正在检测蓝凌OA custom.jsp 命令执行漏洞“有问题,发送数据包的请求头好像少了一个Cmd参数的命令,代码解析后可以看见51行有个Cmd的参数调用