# 通达OA v11.8 api.ali.php 任意文件上传漏洞
## 漏洞描述
通达OA v11.8 api.ali.php 存在任意文件上传漏洞,攻击者通过漏可以上传恶意文件控制服务器
## 漏洞影响
> [!NOTE]
>
> 通达OA v11.8
## 环境搭建
[通达OA v11.6下载链接](https://cdndown.tongda2000.com/oa/2019/TDOA11.6.exe)
下载完毕点击安装即可
## 漏洞复现
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
请登录后查看评论内容