發布時間:2023-05-16
來源:圣博潤| CVE ID | CVE-2023-2648 | 公開日期 | 2023-05-16 |
| 危害級別 | 高危 | 攻擊復雜程度 | 低 |
| POC/EXP | 已公開 | 攻擊途徑 | 遠程網絡 |
泛(fan)微(wei)(Weaver)e-office是泛(fan)微(wei)旗下的標準協同辦公平臺 e-office 產(chan)品,旨在(zai)(zai)提升組織管理與協同效率。泛(fan)微(wei)e-office v9.5 在(zai)(zai)uploadify.php存在(zai)(zai)文件上傳漏洞(dong)(dong),可利用該漏洞(dong)(dong)上傳任意(yi)文件,執(zhi)行(xing)任意(yi)命(ming)令并控制服務器(qi)。
泛(fan)微 E-Office 版(ban)本(ben)9.5
受影(ying)響用戶可升級(ji)(ji)到泛微 E-Office 版本> 9.5,或升級(ji)(ji)到當前最新版本。下載鏈(lian)接:
//service.e-office.cn/download
//nvd.nist.gov/vuln/detail/CVE-2023-2648
//vuldb.com/?ctiid.228777
地(di)址(zhi):北京市海淀區(qu)東冉北街(jie)9號寶藍?金園網絡安全(quan)服務(wu)產業園 A幢B3010室
郵箱:support@thinkpage.net
郵編:100044
技術支持熱(re)線:010-8213-8088、400-966-2332
網址://thinkpage.net/
北京圣(sheng)博潤(run)高新技(ji)術股份(fen)有(you)限公司
京ICP備(bei)07015083號-1QQ:1423326688
座機:010-8213-8088
返回頂部