# imo 云办公室 get_file.php 远程命令执行漏洞 ## 漏洞描述 imo 云办公室 /file/NDisk/get_file.php 过滤不严格导致允许无限制地上传文件,攻击者可以通过该漏洞直接获取网站权限。 ## 漏洞影响 ``` imo 云办公室 ``` ## 网络测绘 ``` app="iMO-云办公室" ``` ## 漏洞复现 登录页面 ![image-20220524171455819](images/202205241720834.png) 漏洞文件 get_file.php ```