漏洞预警 | 傲发办公通信专家系统任意文件上传漏洞
漏洞预警 | 傲发办公通信专家系统任意文件上传漏洞
浅安 浅安安全 2025-06-04 00:00
0x00 漏洞编号
– # 暂无
0x01 危险等级
– 高危
0x02 漏洞概述
傲发办公通信专家系统是由深圳市傲发科技有限公司推出的,集协同办公、通信管理、客户管理等多种功能于一体,为中小企业提供一站式融合通信服务,助力企业提升办公效率、降低通信成本的综合办公通信解决方案。
0x03 漏洞详情
漏洞类型:
任意文件上传
影响:
上传恶意文件****
简述:
傲发办公通信专家系统的/handle/email.ashx接口存在任意文件上传漏洞,未经身份验证的攻击者可以通过该漏洞上传恶意脚本文件,从而控制目标服务器。
0x04 影响版本
– 傲发办公通信专家系统
0x05POC状态
– 已公开
0x06修复建议
目前官方已发布漏洞修复版本,建议用户升级到安全版本:
http://www.aofax11.com/