首页 宝塔答疑 关于漏洞预警致远OA 0day 漏洞预警

关于漏洞预警致远OA 0day 漏洞预警

2019年6月26日,白帽汇安全研究院发现网络中出现致远OA的0day漏洞信息。该漏洞可造成任意文件上传,恶意攻击者通过精心构造POST数据来上传JSP Webshell,提升服务…

2019年6月26日,白帽汇安全研究院发现网络中出现致远OA的0day漏洞信息。该漏洞可造成任意文件上传,恶意攻击者通过精心构造POST数据来上传JSP Webshell,提升服务器权限,从而控制服务器或对系统造成破坏。经白帽汇安全研究院确认,该漏洞确认真实。这里提醒用户,及时进行防范,降低安全风险。

致远是从事OA办公自动化软件的开发销售与服务工作,致远OA在国内使用广泛。根据FOFA系统显示,目前全球共有20869个致远OA系统对外开放。其中大部分在中国。

中国大陆地区使用做多的是北京市,共有3194个;第二名是江苏省,共有2151个;第三名是广东省,共有1749个;第四名是四川省,共有1528个;第五名是浙江省,共有1246个。

关于漏洞预警致远OA 0day 漏洞预警插图

致远OA全球分布情况(仅为分布情况,非漏洞影响情况)

关于漏洞预警致远OA 0day 漏洞预警插图1

致远OA中国大陆分布情况(仅为分布情况,非漏洞影响情况)

危害等级

高危

CVE编号

暂无

漏洞影响

暂无

漏洞POC

目前FOFA客户端平台已经更新针对该漏洞的检测POC。

免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。

作者: 小小编

为您推荐

宝塔linux面板安装软件错误:宝塔面板检测到系统目录不可写。解决方法

宝塔linux面板安装软件错误:宝塔面板检测到系统目录不可写。解决方法

错误:宝塔面板检测到系统目录不可写。 1、安装了宝塔系统加固,请先关闭; 2、安装了云锁,请关闭系统加固功能; 3、安装...
宝塔linux面板node.js项目服务器重启丢失,pm2列表被删除清空解决方案

宝塔linux面板node.js项目服务器重启丢失,pm2列表被删除清空解决方案

宝塔linux面板node.js项目服务器重启丢失,pm2列表被删除清空解决方案 近期由于服务器异常重启,发现node....
宝塔linux面板 apache网站访问报错503 Service Unavailable解决

宝塔linux面板 apache网站访问报错503 Service Unavailable解决

宝塔linux面板 apache网站访问报错: 503 Service Unavailable Service Unav...
宝塔windows面板apache开启Gzip压缩方法

宝塔windows面板apache开启Gzip压缩方法

感谢网友安好反馈问题,经检查少写一个模块导致开启后apache无法启动 2018/05/18更正 第1步 apache配...
宝塔linux面板php5.6安装扩展bz2重启php服务报/lib64/libc.so.6: version `GLIBC_2.14′ not found解决方法

宝塔linux面板php5.6安装扩展bz2重启php服务报/lib64/libc.so.6: version `GLIBC_2.14′ not found解决方法

系统:centos6.x 环境:宝塔linux面板5.x php:5.6 查看php扩展已经安装bz2,但重启php服务...

发表回复

返回顶部