O2OA RCE 远程命令执行漏洞复现(CVE-2022-22916)
发布日期:2025-04-22 14:22:20 浏览次数:53 分类:原创文章

本文共 298 字,大约阅读时间需要 1 分钟。

1、产品简介


 O2OA是一款Java开源企业信息化建设平台 ,包括、门户管理、信息管理、数据管理和服务管理五大平台,可以极大程度上减化建设成本和业务应用开发难度。


2、漏洞概述


   O2OA是一个基于 J2EE 分布式架构,集成移动办公、智能办公,支持私有化部署,自适应负载能力的,能够很大程度上节约企业软件开发成本,基于AGPL协议开放源代码的企业信息化系统需求定制开发平台解决方案。通过/x_program_center/jaxrs/invoke 发现 020A v6.4.7 包含一个远程代码执行(RCE)漏洞。


3、影响范围


     020A v6.4.7


4、复现环境


       vulfocus在线靶场环境


上一篇:OAF_文件系列6_实现OAF导出XML文件javax.xml.parsers/transformer(案例)
下一篇:O-超大型LED显示屏

发表评论

最新留言

路过,博主的博客真漂亮。。
[***.116.15.85]2025年04月05日 08时06分44秒

关于作者

    喝酒易醉,品茶养心,人生如梦,品茶悟道,何以解忧?唯有杜康!
-- 愿君每日到此一游!

推荐文章