漏洞描述
通达OA是一套办公系统.近日通达OA官方在其官方论坛披露了近期一起通达OA用户服务器遭受勒索病毒攻击事件并发布了多个版本的漏洞补丁.
经过亚信安全网络攻防实验室分析,该0day漏洞真实存在,漏洞类型为任意文件上传,受影响的版本存在文件包含漏洞.成功授权的远程攻击者可以通过精心构造的请求包进行文件包含并触发远程代码执行.
漏洞编号
无
漏洞威胁等级
高危
受影响范围
V11版
2017版
2016版
2015版
2013增强版
2013版
漏洞验证
修复建议
及时更新漏洞补丁
http://www.tongda2000.com/news/673.php
时间轴
[0] 2020/03/13 通达OA论坛发布紧急通知
[1] 2020/03/17 亚信安全网络攻防实验室分析&复现该漏洞并发布漏洞通告
Reference
http://club.tongda2000.com/forum.php?mod=viewthread&tid=128372
http://club.tongda2000.com/forum.php?mod=viewthread&tid=128377
