發布時間:2023-05-16
來源:圣博潤CVE ID | CVE-2023-2648 | 公開日期 | 2023-05-16 |
危害級別 | 高危 | 攻擊復雜程度 | 低 |
POC/EXP | 已公開 | 攻擊途徑 | 遠程網絡 |
泛微(Weaver)e-office是泛微旗下的標準協同辦公平臺 e-office 產品,旨在提升組織管理與協同效率。泛微e-office v9.5 在uploadify.php存在文件上傳漏洞,可利用該漏洞上傳任意文件,執行任意命令并控制服務器。
泛微 E-Office 版本9.5
受影響用戶可升級到泛微 E-Office 版本> 9.5,或升級到當前最新版本。下載鏈接:
//service.e-office.cn/download
//nvd.nist.gov/vuln/detail/CVE-2023-2648
//vuldb.com/?ctiid.228777
地址:北京市海淀區東冉北街9號寶藍?金園網絡安全服務產業園 A幢B3010室
郵箱:support@gameshell.cn
郵編:100044
技術支持熱線:010-8213-8088、400-966-2332
網址://gameshell.cn/
北京圣博潤高新技術股份有限公司
京ICP備07015083號-1QQ:1423326688
座機:010-8213-8088
返回頂部