漏洞描述
近日,補天漏洞響應(yīng)平臺監(jiān)測到致遠(yuǎn)OA存在任意文件寫入漏洞,攻擊者可通過構(gòu)造HTTP請求進(jìn)行任意文件寫入,通過利用漏洞攻擊者可實現(xiàn)未授權(quán)的任意文件上傳,最終可造成遠(yuǎn)程代碼執(zhí)行。
對此,禹宏信安建議廣大用戶及時升級到最新版本。與此同時,請做好資產(chǎn)自查以及預(yù)防工作,以免遭受黑客攻擊。
漏洞危害
攻擊者可通過構(gòu)造HTTP請求進(jìn)行任意文件寫入,通過利用漏洞攻擊者可實現(xiàn)未授權(quán)的任意文件上傳,最終可造成遠(yuǎn)程代碼執(zhí)行。
漏洞等級
高危
修復(fù)方案
建議受影響客戶及時聯(lián)系致遠(yuǎn)官方,更新相關(guān)補丁。
致遠(yuǎn)官網(wǎng):https://www.seeyon.com/