致远 OA A8 htmlofficeservlet RCE漏洞 CNVD-2019-19299

漏洞描述

该漏洞最早于6月26号左右,有安全厂商发出漏洞预警。

远程攻击者在无需登录的情况下可通过向 URL /seeyon/htmlofficeservlet POST 精心构造的数据即可向目标服务器写入任意文件,写入成功后可执行任意系统命令进而控制目标服务器。

FOFA

title="致远A8-V5协同管理软件 V6.1sp1"

影响版本

致远A8-V5协同管理软件V6.1sp1

致远A8+协同管理软件V7.0、V7.0sp1、V7.0sp2、V7.0sp3

致远A8+协同管理软件V7.1

漏洞复现

访问目标站点 http://xxx.xxx.xxx.xxx:8088/seeyon/htmlofficeservlet

出现如下图响应,则可能含有漏洞

使用POST请求发出如下请求包

出现如图响应则为上传成功

访问 http://xxx.xxx.xxx.xxx:8088/seeyon/testtesta.jsp?pwd=calsee&cmd=cmd+/c+dir

漏洞利用POC

Goby中含有漏洞检测POC

Last updated

Was this helpful?