漏洞类型 | 反序列化 | 发现时间 | 2024-03-27 | 漏洞等级 | 严重 |
MPS编号 | MPS-4tme-or5n | CVE编号 | – | 漏洞影响广度 | 小 |
漏洞危害
OSCS 描述 |
泛微e-office OA系统是通过php开发面向中小型组织的专业协同OA软件。 在受影响版本中,由于处理上传的phar文件时存在缺陷,攻击者可通过向/eoffice10/server/public/api/attachment/atuh-file等地址上传恶意phar文件,利用针对phar的反序列化触发远程代码执行。 参考链接:https://www.oscs1024.com/hd/MPS-4tme-or5n |
影响范围及处置方案
OSCS 平台影响范围和处置方案
影响范围 | 处置方式 | 处置方法 |
e-office10 [10.0_20180516, 10.0_20240222) | 升级 | 将组件 e-office10 升级至 10.0_20240222 及以上版本 |
参考链接:https://www.oscs1024.com/hd/MPS-4tme-or5n |
排查方式
方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html |
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html |
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html |
更多排查方式:https://www.murphysec.com/docs/faqs/integration/ |
本文参考链接