关于致远M1反序列化漏洞的安全告知

时间:2024-02-26 15:25:31来源:信息安全部作者:梦之想科技

致远 M1 移动协同软件,结合移动应用特色的信息终端,帮您高效管理,掌控全局。

漏洞详情
致远OA M1Server userTokenService 接口存在反序列化漏洞,未经授权的攻击者构造恶意的序列化数据可造成远程代码执行,最终可以获取服务器权限。

影响范围
致远OA M1Server

漏洞复现
image006.png

修复建议
厂商已发布漏洞修复程序,请根据厂商修复建议进行修复

产品支持
云安服-安全监测平台:默认支持该产品的指纹识别,已更新漏洞检测规则,已支持该漏洞的在线检测。

参考链接
https://service.seeyon.com/patchtools//tp.html#/patchList?type=%E5%AE%89%E5%85%A8%E8%A1%A5%E4%B8%81&id=159