泛微eoffice10RCE

泛微eoffice10RCE

影响范围:

v10.0_20180516 < E-Office10 < v10.0_20240222

解决方案

如非必要,不要将 受影响系统 放置在公网上。或通过网络ACL策略限制访问来源,例如只允许来自特定IP地址或地址段的访问请求。

官方已发布新版本修复漏洞,建议尽快使用服务管理平台升级到最新版或访问官网下载离线升级补丁(https://www.e-office.cn/)获取版本升级安装包或补丁。

zoomeye语法

app:"泛微 E-office 10"

POC

效果

d2b5ca33bd20240330012315

© 版权声明
THE END
喜欢就支持一下吧
点赞7 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容