今天接到通报,帆软报表系统存在表达式注入漏洞,已有央企的帆软报表系统被攻击,攻击者可利用该漏洞通过恶意请求执行任意系统命令,导致服务器失陷、数据泄露或成为跳板进行内网渗透,请问该漏洞涉及版本及解决办法。
漏洞检测: 1.检查请求数据包的URI是否包含"/webroot/decision/nx/report/v9/print/ie/pdf" 相关路径。
安全漏洞声明
需要咨询技术支持哦
安全漏洞声明 https://help.fanruan.com/finereport/doc-view-4833.html
版本升级
产品安全加固指导手册 https://help.fanruan.com/finereport/doc-view-4658.html
先禁止包含decision/nx的路径吧... 卧槽完整url被绕过防火墙了... 反复拿你权限