近日,監(jiān)測發(fā)現(xiàn)泛微E-Office文件上傳漏洞信息,當前官方已發(fā)布受影響的補丁。
對此,安識科技建議廣大用戶及時升級到安全版本,并做好資產自查以及預防工作,以免遭受黑客攻擊。
泛微e-office是泛微旗下的一款標準協(xié)同移動辦公平臺。
CNVD-2021-49104:泛微E-Office文件上傳漏洞
簡述:由于 e-office 未能正確處理上傳模塊中的用戶輸入,攻擊者可以通過該漏洞構造惡意的上傳數據包,最終實現(xiàn)任意代碼執(zhí)行。
攻擊者可以通過該漏洞構造惡意的上傳數據包,最終實現(xiàn)任意代碼執(zhí)行。
泛微e-office V9.0
廠商已提供漏洞修補方案,建議用戶下載使用:
http://v10.e-office.cn/eoffice9update/safepack.zip
【-】2021年11月28日 檢測到泛微E-Office文件上傳漏洞信息
【-】2021年11月29日 根據官方公告分析
【-】2021年11月29日 發(fā)布安全通告