北京禹宏信安科技有限公司


【漏洞通告】致远OA 文件上传漏洞安全风险通告

致远OA 文件上传漏洞安全风险通告 发布日期:2021-1-8   漏洞描述 致远OA是一套办公协同软件。近日,阿里云应急响应中心捕获到多个利用致远OA文件上传与权限绕过漏洞的利用样本。由于致远OA旧版本某些接口存在未授权访问,以及部分函数存在过滤不足,攻击者通过构造恶意请求,可在无需登录的情况下上 ...
分享本文 分享到新浪微博 分享到QQ好友
阅读全文

联系我们:cert@chaosec.com