致远OA-A8系统基于组织管理的基础理论设计,支持大型组织的发展和变化,解决了组织结构、业务重组、组织流程再造等结构治理相对应的问题,满足集团战略管控、营运管控和财务管控的战略协同行为和垂直业务管控的要求。 该系统的漏洞点在于致远OA-A8系统的Servlet接...
致远OAA8系统的漏洞点在于Servlet接口暴露,安全过滤处理措施不足,使得用户在无需认证的情况下实现任意文件上传。攻击者利用该漏洞,可在未授权的情况下,远程发送精心构造的网站后门文件,从而获取目标服务器权限,在目标服务器上执行任意代码。 二、漏洞影响范围 致远...
致远OA A8-V5 V6.1 SP1致远OA A8+协同管理软件 V7.0致远OA A8+协同管理软件 V7.0 SP1致远OA A8+协同管理软件 V7.0 SP2致远OA A8+协同管理软件 V7.0 SP3致远OA A8+协同管理软件 V7.1 漏洞分析 根据在野利用的poc,可清楚得知漏洞触发点为seeyon文件夹下的htmlofficeservlet。 /seeyon/htmlofficeservlet 通过源...
01 漏洞描述 远程攻击者在无需登录的情况下可通过向 URL /seeyon/htmlofficeservlet POST 精心构造的数据即可向目标服务器写入任意文件,写入成功后可执行任意系统命令进而控制目标服务器。 02 影响范围 致远A8-V5协同管理软件V6.1sp1 致远A8+协同管理软件V7.0、V7.0sp1、V7.0sp2、V7.0sp3 致远A8+协同管理软件V7.1 ...
漏洞描述 致远OA A8-m 存在状态监控页面信息泄露,攻击者可以从其中获取网站路径和用户名等敏感信息进一步攻击 漏洞复现 fofa语法:title="A8-m" 登录页面如下: 访问监控页面:/seeyon/management/status.jsp 后台密码为 WLCCYBD@SEEYON 登录后通过如下url获得一些敏感信息 ...
致远OA多个版本(A8, A8+, A6)中均存在一个XXE漏洞,在com.kg.web.action.RunSignatureAction类中接收外部输入的参数xmlValue。 info.setTextinfo(textinfo); 如果不为空,则进入runSignature方法。 public String runSignature(KgSignatureInfo info, String protectedXml) { ...
近日,360CERT 监测到致远 OA A8 系统存在远程 Getshell 漏洞,已经被在野利用。致远OA A8 是一款流行的协同管理软件,在各中、大型企业机构中广泛使用。 0x01 漏洞详情 致远A8+ 某些版本系统,存在远程任意文件上传文件上传漏洞,并且无需登录即可触发。攻击者构造恶意文件,成功利用漏洞后可造成Getshell。目前利用代码已...
近日,华为云获悉业界公布致远OA-A8系统存在远程命令执行漏洞。攻击者利用漏洞可在未授权的情况下上传任意文件,实现远程命令执行。目前,漏洞原理和利用工具已扩散,厂商已修复漏洞并发布补丁。 华为云提醒各位使用致远OA-A8系统的用户及时安排自检并做好安全加固。
致远A8 OA未授权文件上传漏洞在野利用EXP预警通告 近日,武汉安域信息安全技术有限公司安全服务部发现致远A8 OA旧版本未授权文件上传漏洞在野利用EXP;致远A8 OA旧版本某些接口存在未授权访问,以及部分函数存在过滤不足,攻击者通过构造恶意请求,可在无需登录的情况下上传恶意脚本文件,从而获取服务器权限,控制服务器。致远A8...