【风险通告】ShowDoc存在远程代码执行漏洞
【风险通告】ShowDoc存在远程代码执行漏洞
安恒研究院 安恒信息CERT 2024-05-28 18:30
漏洞概述 |
|||
漏洞名称 |
ShowDoc存在远程代码执行漏洞 |
||
安恒CERT评级 |
1级 |
CVSS3.1评分 |
10.0(安恒自评) |
CVE编号 |
未分配 |
CNVD编号 |
未分配 |
CNNVD编号 |
未分配 |
安恒CERT编号 |
WM-202405-000003 |
POC情况 |
未发现 |
EXP情况 |
未发现 |
在野利用 |
未发现 |
研究情况 |
分析中 |
危害描述 |
该漏洞允许攻击者绕过身份验证,利用后台相关接口功能执行代码,执行任意命令,控制服务器。 |
该产品主要使用客户行业分布广泛,漏洞危害性高,建议客户尽快做好自查及防护。
漏洞信息
产品描述
ShowDoc是一款简单易用的在线文档编辑与管理工具,旨在帮助团队高效地创建、共享和维护各种类型的文档。
漏洞危害等级:
严重
漏洞类型:
远程代码执行
影响范围
影响版本:
ShowDoc < V3.2.5
CVSS向量
访问途径(AV):网络
攻击复杂度(AC):低
所需权限(PR):无需任何权限
用户交互(UI):不需要用户交互
影响范围 (S):改变
机密性影响 (C):高
完整性影响 (l):高
可用性影响 (A):高
修复方案
官方修复方案:
官方已发布修复方案,受影响的用户建议更新至安全版本。
https://github.com/star7th/showdoc
参考资料
https://github.com/star7th/showdoc
技术支持
如有漏洞相关需求支持请联系400-6059-110获取相关能力支撑。