致远OA saveExcel任意文件上传漏洞分析

致远OA saveExcel任意文件上传漏洞分析

💡 原文中文,约400字,阅读约需1分钟。
📝

内容提要

文章讨论了应用验证和用户请求信息的处理,包括应用标识、用户ID和请求类型等数据。

🎯

关键要点

  • 文章讨论了应用验证和用户请求信息的处理。
  • 应用标识为 'CF_APP_WAF'。
  • 请求信息包含用户ID、请求类型和其他数据。
  • 请求类型为 'GET'。
  • 用户ID 和用户用户ID 以加密形式存储。
➡️

继续阅读