【漏洞预警】致远OA系统存在远程任意代码执行高危漏洞

释放双眼,带上耳机,听听看~!
漏洞验证:访问:xx.xx.xx.xx:xx/seeyon/htmlofficeservlet 查看回显显示DBSTEP V3.0     0       &

漏洞验证:

访问:xx.xx.xx.xx:xx/seeyon/htmlofficeservlet  查看回显

显示

DBSTEP V3.0     0               21              0               htmoffice operate err

说明了漏洞的存在

漏洞等级:

高危

影响版本:

致远A8-V5协同管理软件V6.1sp1  

致远A8+协同管理软件V7.0、V7.0sp1、V7.0sp2、V7.0sp3  

致远A8+协同管理软件V7.1

修复建议:

1.对路径 /seeyon/htmlofficeservlet 进行限制访问

2.或者联系官方获取补丁程序,官网地址:http://www.seeyon.com/Info/constant.html

给TA买糖
共{{data.count}}人
人已赞赏
Web安全

WebLogic CVE-2019-2647~2650 XXE漏洞分析

2019-5-6 2:42:55

Web安全

世平信息关于Fastjson反序列化远程命令执行漏洞的预警

2019-7-18 3:55:45

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索