漏洞通告 | I Doc View在线文档预览系统远程代码执行漏洞
漏洞通告 | I Doc View在线文档预览系统远程代码执行漏洞
原创 微步情报局 微步在线研究响应中心 2023-11-21 17:36
01 漏洞概况****
I Doc View在线文档预览系统是由北京卓软在线信息技术有限公司开发的一套系统,用于在Web环境中展示和预览各种文档类型,如文本文档、电子表格、演示文稿、PDF文件等。微步漏洞团队通过“X 漏洞奖励计划”获取到I Doc View在线文档预览系统远程代码执行漏洞情报。
攻击者可利用该漏洞使服务器下载恶意文件,获取服务器控制权限。经分析,该漏洞利用难度低,可造成远程代码执行,建议尽快修复。
02 漏洞处置优先级(VPT)
综合处置优先级:
高
漏洞编号 |
微步编号 |
XVE-2023-23743 |
漏洞评估 |
危害评级 |
高危 |
漏洞类型 |
|
|
公开程度 |
PoC未公开 |
|
利用条件 |
|
|
交互要求 |
0-click |
|
威胁类型 |
远程 |
|
利用情报 |
微步已捕获攻击行为 |
暂无 |
影响产品 |
产品名称 |
I Doc View在线文档预览系统
|
受影响版本 |
version < 13.10.1_20231115
|
|
影响范围 |
千级 |
|
有无修复补丁 |
有 |