99久久国产综合精品国_亚洲av日韩aⅴ电影_午夜福利在线电影_亚洲aⅤ色欲久久一区二区三区_91九色蝌蚪国产精品_亚洲av无码乱码在线观看四虎_4国产精品无码制服丝袜_亚洲Av成人五月天在线观看_牛牛成人永久免费视频_午夜福利在线资源


【漏洞通告】致遠(yuǎn)OA任意文件寫入漏洞安全風(fēng)險通告

漏洞描述

近日,補天漏洞響應(yīng)平臺監(jiān)測到致遠(yuǎn)OA存在任意文件寫入漏洞,攻擊者可通過構(gòu)造HTTP請求進(jìn)行任意文件寫入,通過利用漏洞攻擊者可實現(xiàn)未授權(quán)的任意文件上傳,最終可造成遠(yuǎn)程代碼執(zhí)行。

對此,禹宏信安建議廣大用戶及時升級到最新版本。與此同時,請做好資產(chǎn)自查以及預(yù)防工作,以免遭受黑客攻擊。

漏洞危害

攻擊者可通過構(gòu)造HTTP請求進(jìn)行任意文件寫入,通過利用漏洞攻擊者可實現(xiàn)未授權(quán)的任意文件上傳,最終可造成遠(yuǎn)程代碼執(zhí)行。

漏洞等級

高危

修復(fù)方案

建議受影響客戶及時聯(lián)系致遠(yuǎn)官方,更新相關(guān)補丁。

致遠(yuǎn)官網(wǎng):https://www.seeyon.com/

上一篇
下一篇

聯(lián)系我們:cert@chaosec.com