1. 通知公告

      關(guān)于致遠(yuǎn)OA M1移動(dòng)端存在RCE漏洞的預(yù)警通報(bào)
      發(fā)布日期:2023-09-15 16:45 瀏覽量:

      致遠(yuǎn)OA M1移動(dòng)端是由北京致遠(yuǎn)互聯(lián)軟件股份有限公司開發(fā)的一款可以實(shí)現(xiàn)在任何時(shí)間、任何地點(diǎn)、任何環(huán)境都能讓用戶“輕松、便捷、高效”完成工作的協(xié)同辦公管理軟件。同時(shí),還可以實(shí)現(xiàn)PC端、移動(dòng)端、web端,三端合一,無縫實(shí)時(shí)覆蓋,實(shí)現(xiàn)管理無中斷。

      1、影響產(chǎn)品或組件及版本

      致遠(yuǎn)互聯(lián)-M1移動(dòng)端

      2、利用過程及結(jié)果

      1)首先打開致遠(yuǎn)M1移動(dòng)端運(yùn)行界面,確認(rèn)可以正常訪問,并且將原URL拼接為如http://your-ip/esn_mobile_pns/service/userTokenService所示鏈接,執(zhí)行后返回500,則代表該M1移動(dòng)端可能存在未授權(quán)接口調(diào)用,以此為基礎(chǔ)來測(cè)試該接口所存在的反序列化漏洞。


      AV天堂手机在线观看_国产aa免费视频观看网站_国产免费久久一区二区_国产精品成人AV
        1. 久久久特色aⅴ片免费观看 午夜在线亚洲免费 | 亚洲国产最新AV首片 | 亚洲国产v高清在线观看 | 亚洲国产a国产片精品 | 精品综合久久久久久98 | 尤物精品国产第一福利网站 |