1. 通知公告

      關于致遠OA M1移動端存在RCE漏洞的預警通報
      發布日期:2023-09-15 16:45 瀏覽量:

      致遠OA M1移動端是由北京致遠互聯軟件股份有限公司開發的一款可以實現在任何時間、任何地點、任何環境都能讓用戶“輕松、便捷、高效”完成工作的協同辦公管理軟件。同時,還可以實現PC端、移動端、web端,三端合一,無縫實時覆蓋,實現管理無中斷。

      1、影響產品或組件及版本

      致遠互聯-M1移動端

      2、利用過程及結果

      1)首先打開致遠M1移動端運行界面,確認可以正常訪問,并且將原URL拼接為如http://your-ip/esn_mobile_pns/service/userTokenService所示鏈接,執行后返回500,則代表該M1移動端可能存在未授權接口調用,以此為基礎來測試該接口所存在的反序列化漏洞。


      AV天堂手机在线观看_国产aa免费视频观看网站_国产免费久久一区二区_国产精品成人AV
        1. 中文字幕精品乱码一区 | 亚洲专区中文字幕专区 | 亚洲欧美日韩、中文字幕不卡 | 伊人久久大杳蕉夜夜揉夜夜爽 | 中文字幕在线观看日韩 | 中文字幕乱码免费专区精品视频 |