【严重漏洞】【疑似0day】某0A协同办公系统存在XXE漏洞

admin 2023年8月12日01:47:12评论101 views字数 467阅读1分33秒阅读模式
【严重漏洞】【疑似0day】某0A协同办公系统存在XXE漏洞

皓月当空,明镜高悬

【严重漏洞】【疑似0day】某0A协同办公系统存在XXE漏洞
文末有图片更好保存~
【严重漏洞】【疑似0day】某0A协同办公系统存在XXE漏洞
漏洞早知道

漏洞名称:某0A协同办公系统存在XXE漏洞

漏洞出现时间:2023年8月10日

影响等级:严重

影响版本

  • 致远A8+V8.x

漏洞说明:

国资委监管平台监测发现[疑似未公开漏洞预警]致远A8+协同管理系统存在XXE漏洞红队已利用该漏洞对多家企业进行攻击。建议企业核查自身相关产品版本,及时安全加固、修补漏洞,消除隐患。漏洞描述:致远A8+协同管理系统在XXE漏洞,利用此漏洞攻击者可通过漏洞模块读取服务器任意文件、探测内网端口、执行命令等,进而获取目标系统的控制权限。

利用方式:未公开,建议升级到最新版本。

修复方式:

  • 1.检查URI的匹配是否包含
    RunSignature、m-signaturegetAjaxDataServlet等关键字2检查请求体中是否包含imgvaluecolDelLock等关键词。
  • 外置建议:请企业及时联系厂商获取漏洞修复方案。

最快的威胁情报,最全的漏洞评估

【严重漏洞】【疑似0day】某0A协同办公系统存在XXE漏洞

图片版本更好保存哦~

【严重漏洞】【疑似0day】某0A协同办公系统存在XXE漏洞

原文始发于微信公众号(皓月当空w):【严重漏洞】【疑似0day】某0A协同办公系统存在XXE漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年8月12日01:47:12
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【严重漏洞】【疑似0day】某0A协同办公系统存在XXE漏洞https://cn-sec.com/archives/1951430.html

发表评论

匿名网友 填写信息