手机上怎么买彩票双色球 微信上有人推荐买彩票 能合买彩票的平台 夫妻买彩票狂中30亿 买彩票心态 买彩票就买大乐透开奖结果 哪个平台买彩票安全吗 买彩票有买一个号的吗 怎么看走势图买彩票 如何在电脑上买彩票 美国几岁可以买彩票? 福彩工作人员买彩票 彩客网买彩票 能在微信上买彩票吗 怎么买彩票容易中

致远OA任意文件写入漏洞

来源:本站整理 作者:佚名 时间:2019-06-27 TAG: 我要投稿

一、前言
致远OA系统由北京致远互联软件股份有限公司开发,是一款基于互联网高效协作的协同管理软件,在各企业机构中被广泛使用。近期致远OA系统被爆出存在任意文件写入漏洞,已经被发现在野外利用。

网藤CRS/ARS产品已全面支持该漏洞的检测与验证,网藤用户可直接登陆www.riskivy.com进行验证。
二、漏洞简介
致远 OA 系统的一些版本存在任意文件写入漏洞,远程攻击者在无需登录的情况下可通过向 URL /seeyon/htmlofficeservlet POST 精心构造的数据即可向目标服务器写入任意文件,写入成功后可执行任意系统命令进而控制目标服务器。
三、漏洞验证
访问URL /seeyon/htmlofficeservlet 出现如下内容可能存在漏洞,需要关注。

四、漏洞危害
成功利用此漏洞的攻击者可以在目标系统?#29616;?#34892;任意代码。然后攻击者查看,更改或删除数据。
五、影响范围
致远A8-V5协同管理软件V6.1sp1
致远A8+协同管理软件V7.0、V7.0sp1、V7.0sp2、V7.0sp3
致远A8+协同管理软件V7.1
六、修复方案
1.配置访问控制策略:
对路径 /seeyon/htmlofficeservlet 进行限?#21697;?#38382;
2.修改应用程序配置文件:
修改
Seeyon/A8/ApacheJetspeed/webapps/seeyon/WEB-INF/web.xml文件
将如下内容进行注释,并重启应用程序

3.联系官?#20132;?#21462;补丁程序:
官网地址:
http://www.seeyon.com/Info/constant.html
以上是本次高危漏洞预警的相关信息,如有任?#25105;?#38382;或需要更多支持,可通过以下方式与我们取得联系。
联系电话:400-156-9866
Email:[email protected]
 

【声明】:黑吧安全网(http://www.rliwo.live)登载此文出于传递更多信息之目的,并不代表本站赞同其观点?#25237;?#20854;真实性负责,仅适于网络安全技术爱好者学习研究使用,学习中请遵循国家相关法律法规。如有问题请联系我们,联系邮箱[email protected],我们会在最短的时间内进?#20889;?#29702;。
  • 最新更新
    • 相关阅读
      • 本类热门
        • 最近下载
        购买彩票权威网址
        手机上怎么买彩票双色球 微信上有人推荐买彩票 能合买彩票的平台 夫妻买彩票狂中30亿 买彩票心态 买彩票就买大乐透开奖结果 哪个平台买彩票安全吗 买彩票有买一个号的吗 怎么看走势图买彩票 如何在电脑上买彩票 美国几岁可以买彩票? 福彩工作人员买彩票 彩客网买彩票 能在微信上买彩票吗 怎么买彩票容易中
        网易重庆时时彩走势图 王牌5PK官网 天天酷跑刷钻石辅助 河南麻将官网 现金咖啡在线客服 东方珍兽如何刷流水 无限法则发布会 追寻太阳试玩 澳洲幸运8开奖数据 湖北快三走势图分布图