私有云存在文件上传漏洞(KDPSIRT-2023-00023)

【漏洞描述】
2023年10月,接“国家互联网应急中心(CNCERT)”通告。
攻击者可利用此漏洞上传任意文件,上传Webshell文件控制服务器,远程执行恶意命令。
【漏洞级别】
高危
【漏洞影响范围】
若您的环境是23年11月及以后标准补丁,该安全漏洞已修复。
金蝶云星空企业版私有云、企业版私有云(订阅)、标准版私有云(订阅)三个产品,
涉及版本:V6.2(含1
私有云存在文件上传漏洞(KDPSIRT-2023-00023)
【漏洞描述】2023年10月,接“国家互联网应急中心(CNCERT)”通告。攻击者可利用此漏洞上传任意文件,上传Webshell文件控制服务器,远程执...
点击下载文档文档为doc格式
声明:除非特别标注,否则均为本站原创文章,转载时请以链接形式注明文章出处。如若本站内容侵犯了原著者的合法权益,可联系本站删除。
上一篇
已经是第一篇



