致远A8前台上传解压漏洞
漏洞描述
致远A8是一款企业级的办公自动化软件,提供全方位的企业管理解决方案。
致远A8协同管理系统在前台上传解压时存在漏洞,攻击者可利用此漏洞直接写入任意文件,进而获取目标系统的控制权限。
上传:/seeyon/fileUpload.do?method=processUpload&maxSize=null
解压:/seeyon/content/content.do?method=invokingForm&extensions=zip&isNew=1&ofdFileld={ofdFileld}&subApp=2
漏洞名称 | 致远A8前台上传解压漏洞 |
---|---|
漏洞类型 | 路径遍历 |
发现时间 | 2023-08-22 |
漏洞影响广度 | 广 |
MPS编号 | MPS-6tdh-8qpu |
CVE编号 | - |
CNVD编号 | - |
影响范围
致远A8@[V8, V8]
修复方案
防火墙增加致远A8解压接口的拦截:/seeyon/content/content.do
参考链接
https://www.oscs1024.com/hd/MPS-6tdh-8qpu
免费情报订阅&代码安全检测
OSCS是国内首个开源软件供应链安全社区,社区联合开发者帮助全球顶级开源项目解决安全问题,并提供实时的安全漏洞情报,同时提供专业的代码安全检测工具为开发者免费使用。社区开发者可以通过配置飞书、钉钉、企业微信机器人获取一手的情报。
免费代码安全检测工具: https://www.murphysec.com/?src=osc
免费情报订阅: https://www.oscs1024.com/cm/?src=osc
具体订阅方式详见: https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
WPS Office 远程代码执行漏洞(WPSSRC-2023-0701绕过)
漏洞描述 WPS Office 软件是由金山办公软件股份有限公司自主研发的一款办公软件套装。 由于对 WPSSRC-2023-0701 的修复不充分,WPS Office Windows 版本仍受到远程代码执行的影响。攻击者通过诱导用户打开构造恶意的文档,无需其它操作即可远程执行任意代码,进而完全控制用户主机。 漏洞名称 WPS Office 远程代码执行漏洞(WPSSRC-2023-0701绕过) 漏洞类型 代码注入 发现时间 2023-08-22 漏洞影响广度 广 MPS编号 MPS-qjky-hw9x CVE编号 - CNVD编号 - 影响范围 WPS Office Windows个人版@(-∞, 12.1.0.15355] WPS Office Windows机构版@(-∞, 11.8.2.12089] 修复方案 避免使用 WPS 打开不受信任的文档 参考链接 https://www.oscs1024.com/hd/MPS-qjky-hw9x https://security.wps.cn/notices/35 免费情报订阅&代码安全检测 OSCS是国内首个开...
- 下一篇
再拓信创朋友圈!石原子科技正式加入中关村软件和信息服务产业创新联盟
近日,石原子科技顺利通过了中关村软件和信息服务产业创新联盟(简称“中关村软联”)的入会审核程序,正式成为中关村软联会员单位。此次加入中关村软联,石原子科技将严格遵循中关村软联规章制度,积极参加配合联盟各项活动,紧密配合联盟秘书处工作,同联盟一起,协调创新、成长共赢。 中关村软联也将为石原子科技提供广泛的合作机会和平台,推动双方在技术研发、产品创新、市场拓展等方面的深度合作。通过与联盟成员单位的合作,石原子科技将有机会拓展其技术应用范围,提升产品竞争力,同时也将有机会参与到更多的行业交流和合作中,不断提升自身的创新能力。 除了加入中关村软联外,石原子科技已经陆续加入了北京信创工委会、上海软协信创工委会、浙江省信创联盟等多个信创联合体单位。未来,石原子科技将进一步加强自身技术实力的提升,加强与各个地域信创联盟的深度合作,为用户提供更加优质的信息技术服务,共同推动中国数字经济和信创产业的繁荣发展。 关于中关村软联 中关村软件和信息服务产业创新联盟(以下简称“中关村软联”)是2013年7月在北京市民政局登记注册成立的全国性社团法人,主管单位为中关村管委会。中关村软联会员由国内知名大学、科...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- 设置Eclipse缩进为4个空格,增强代码规范
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- SpringBoot2全家桶,快速入门学习开发网站教程
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- CentOS8安装Docker,最新的服务器搭配容器使用
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7