【严重漏洞】【疑似0day】某0A协同办公系统存在存在任意文件上传

admin 2023年8月12日01:46:15评论124 views字数 464阅读1分32秒阅读模式
【严重漏洞】【疑似0day】某0A协同办公系统存在存在任意文件上传

皓月当空,明镜高悬

【严重漏洞】【疑似0day】某0A协同办公系统存在存在任意文件上传
文末有图片更好保存~
【严重漏洞】【疑似0day】某0A协同办公系统存在存在任意文件上传
漏洞早知道

漏洞名称:某0A协同办公系统存在文件上传漏洞

漏洞出现时间:2023年8月11日

影响等级:严重

影响版本

  • V8.1SP2上下

漏洞说明:

国资国企在线监管安全运营中心监测发现,致远0A协同办公系统存在文件上传漏洞,红队已利用该漏减对多家企业进行攻击。致远OA协同办公系统存在文件上传漏洞,远程攻击者可利用此漏洞上传木马文件,进而获取目标系统的控制权限。

利用方式:已公开,建议检查升级

修复方式:

  • 请企业在漏洞修复前尽量避免将系统暴露在互联网上或通过白名单限制访问。
  • 在安全设备上监测访问URL的中是否包含上述关键词,并严加防护。

检查方式:

  • 1检查URI的儿配是否包含saveFormula4Cloud、formulaManager、ajax.do等关键词
  • 2.检查请求体中是否包含arquments、formulaExpression、formulaName等关键词

最快的威胁情报,最全的漏洞评估

【严重漏洞】【疑似0day】某0A协同办公系统存在存在任意文件上传

原文始发于微信公众号(皓月当空w):【严重漏洞】【疑似0day】某0A协同办公系统存在存在任意文件上传

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年8月12日01:46:15
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【严重漏洞】【疑似0day】某0A协同办公系统存在存在任意文件上传http://cn-sec.com/archives/1951438.html

发表评论

匿名网友 填写信息