0x00 漏洞概述
近日,通达OA被爆出多个安全漏洞,其中包括通达OA V11.6版本中的文件删除漏洞,该漏洞与通达OA < V11.7版本的文件上传漏洞组合利用,可导致恶意文件上传,最终获取服务器系统权限。若结合通达OA < V11.5版本的任意用户登录漏洞,则可扩大漏洞影响范围至通达OA< V11.5版本。
0x01 漏洞详情
通达OA 中存在多个高危漏洞,攻击者可通过构造HTTP请求进行文件删除和任意文件上传操作,组合利用这两个漏洞可导致恶意文件上传,最终获取服务器系统权限。此外,攻击者还可以结合利用通达OA历史版本的任意用户登录漏洞,从而绕过登录权限,进行任意文件上传,最终控制服务器。
影响范围:
文件删除漏洞:通达OA V11.6版本
任意文件上传漏洞:通达OA < V11.7版本
与任意用户登录漏洞组合利用:通达OA < V11.5版本。
0x02 处置建议
目前厂商已发布V11.7版本,下载链接:
https://www.tongda2000.com/download/sp2019.php
0x03 相关新闻
0x04 参考链接
https://www.tongda2000.com/
0x05 时间线
2020-08-21 VSRC发布漏洞通告
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论