【漏洞通告】致远OA 文件上传漏洞安全风险通告 yh-security 2021-01-08 13:57:09 漏洞播报 0个评论 致远OA 文件上传漏洞安全风险通告 发布日期:2021-1-8 ? 漏洞描述 致远OA是一套办公协同软件。近日,阿里云应急响应中心捕获到多个利用致远OA文件上传与权限绕过漏洞的利用样本。由于致远OA旧版本某些接口存在未授权访问,以及部分函数存在过滤不足,攻击者通过构造恶意请求,可在无需登录的情况下上 ... 分享本文 分享到新浪微博 分享到微信 分享到QQ好友 阅读全文