【泛微 OA-ecology 命令执行漏洞】插件发布
Sep 19 2019
漏扫产品已支持对【泛微 OA-ecology 命令执行漏洞】的检测,请尽快自查。
适用客户
使用“泛微 E-cology OA 7.0、8.0、8.1”的客户
新增功能/规格
泛微OA默认安装使用Resin,且其默认配置启用了invoker servlet, resin.conf中存在如下配置: 访问/weaver/className,就会根据类名调用CLASSPATH下的servlet,然后执行命令。请使用该组件的用户进行安全自查。