# 万户表单_workflow.zip任子行网络技术股份有限公司 万户OA M3CoreController.class任意文件下载解析漏洞
## 漏洞概述
Seeyon Zhiyuan OA Web Application System 8.1 SP2 中存在一个漏洞,该漏洞被分类为问题。攻击者可以通过操控参数 `Name` 实现路径遍历攻击,攻击可以从远程发起。漏洞的利用方法已公开。
## 影响版本
- Seeyon Zhiyuan OA Web Application System 8.1 SP2
## 漏洞细节
受影响的功能是文件 `seeyon\opt\Seeyon\A8\ApacheJetspeed\webapps\seeyon\WEB-INF\lib\seeyon-apps-m3.jar!\com\seeyon\apps\m3\core\controller\M3CoreController.class` 中的 `Download` 功能,问题出在 `ZIP File Handler` 组件。当攻击者操纵参数 `Name` 时,会导致路径遍历。
## 影响
攻击者可以远程发起攻击,且漏洞利用方法已公开,可能已被利用。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Submit #565379: Seeyon Zhiyuan OA Web Application System V8.1 SP2 Path Traversal Vulnerability -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-4529 Seeyon Zhiyuan OA Web Application System ZIP File M3CoreController.class download path traversal -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读