0x00 前言本篇文章主要内容为:致远OA_ofd解压漏洞安全补丁分析,这是一个后台漏洞。漏洞影响范围:V8.0SP2-V8.1SP2复现成功版本:V8.1SP10x01 补丁分析补丁发布时间:202...
致远OA代码审计系列五-ofd解压漏洞分析
漏洞描述:根据致远OA官方补丁定位到问题方法为OfdJavaZipUtil的unzip方法,未对压缩包内容进行任何检测, 存在zipslip漏洞,对压缩包内文件名使用../进行目录穿越, 解压jsp可...