泛微OA e-Office存在命令执行漏洞(CNVD-2020-24722)

发布者:lijunhua发布时间:2020-05-09浏览次数:3328

泛微OA e-Office存在命令执行漏洞(CNVD-2020-24722)
 漏洞介绍:
 泛微e-office OA系统是面向中小型组织的专业协同OA软件,国内协同OA办公领域领导品牌,致力于为企业用户提供专业OA办公系统、移动OA应用等协同OA整体解决方案。泛微OA e-Office存在命令执行漏洞,攻击者可利用该漏洞获取网站服务器控制权限。 影响范围:
 上海泛微网络科技股份有限公司 e-office 9.0
 解决方案:
 目前厂商已发布升级补丁以修复漏洞,补丁获取链接:http://v10.e-office.cn/9safepack/e-office9.5 20200330pack.rar
 参考链接:https://www.cnvd.org.cn/flaw/show/CNVD-2020-24722