代码审计 致远OA代码审计系列五-ofd解压漏洞分析 漏洞描述:根据致远OA官方补丁定位到问题方法为OfdJavaZipUtil的unzip方法,未对压缩包内容进行任何检测, 存在zipslip漏洞,对压缩包内文件名使用../进行目录穿越, 解压jsp可... 12月11日251 views评论代码审计 漏洞分析 阅读全文