找回密码
 立即注册
搜索
查看: 222|回复: 0

[BUG] IP-guard Web 系统远程命令执行漏洞修复

[复制链接]

1

主题

1

回帖

18

积分

新手上路

积分
18
发表于 2023-11-16 16:25:23 | 显示全部楼层 |阅读模式
本帖最后由 pow123456 于 2023-11-16 16:36 编辑

1.漏洞说明:
IP-guard Web 系统 中申请审批功能 使用开源插件 flexpaper,以实现文件在线预览功能,此插件存在远程代码执行漏洞。
攻击者可利用 flexpaper 插件漏洞,在文件预览参数中拼接其它恶意命令,获取服务器控制权限,远程执行不法操作。

2.影响范围
web控制台                windows、linux
web审批系统             windows
申请文档存储服务器   windows、linux

3.解决方案
使用漏洞修补程序处理,执行修复后,建议再运行杀毒软件执行全盘扫描,检查是否还存在其它恶意程序。
详见附件:ipg-rce2023-fixer.zip

4.如何确认修复完成
重新运行修补程序检查。


ipg-rce2023-fixer.zip

251.83 KB, 下载次数: 4

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|企业IT论坛

GMT+8, 2025-10-9 23:57 , Processed in 0.074428 second(s), 25 queries .

Powered by ITGGG.com

© 2016-2025

快速回复 返回顶部 返回列表