通达OA最新RCE漏洞

  • A+
所属分类:漏洞复现
摘要

通达OA最新RCE漏洞

0x01 影响环境

0x02 漏洞复现

下载地址:

exp

攻击效果

通达OA最新RCE漏洞

菜刀连接

通达OA最新RCE漏洞

0x03 注意

该EXP会删除OA所需要的php文件来绕过验证,因此攻击不是无损的,在使用该漏洞时慎重慎重!!

0x04 修复建议

官方已经发布V11.7新版本,请受影响的用户更新到最新版本:

weinxin
我的微信
这是我的微信扫一扫

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: