蓝凌 EKP OA远程代码执行漏洞

北京赛克艾威科技有限公司 2024-06-24


  • 漏洞编号:暂无
  • 漏洞等级:严重
  • 漏洞标签:0day、有Poc、有漏洞分析、有修复方案
  • 发布时间:2024-06-24

漏洞描述

蓝凌EKP,是一款服务于大中型企业的一体化办公平台,结合了传统OA的办公特点,以及企业管理信息化的趋势,成为了互联网时代下顺势突围的平台化产物。蓝凌EKP存在远程代码执行漏洞,攻击者通过利用多个漏洞配合,达到远程代码执行的效果。

影响版本

version = V16

修复建议

厂商已发布补丁修复此漏洞,漏洞内部编号为EKP-1216,请尽快联系厂商(https://www.landray.com.cn/)获取补丁下载更新。

参考链接

https://x.threatbook.com/v5/vulIntelligence