首页
业界
活动
赛事
视频
快讯
投稿
奇安信发布致远OA前台任意用户密码重置漏洞安全风险通告
首页
/
快讯
/ 正文
发布于:2023-09-11
分享到:
近日,奇安信发布致远OA前台任意用户密码重置漏洞安全风险通告。通告指出,奇安信CERT监测到致远官方发布了短信验证码绕过重置密码漏洞的补丁公告,修复致远OA前台任意用户密码重置漏洞(QVD-2023-21704):未经授权的远程攻击者在已知用户名的情况下可通过发送HTTP请求来触发任意用户密码重置,最终可导致任意用户登录。鉴于此漏洞利用简单且影响范围较大,建议用户尽快做好自查及防护。
下一篇:
国家邮政局等三部门召开邮政快递领域隐私运单应用工作...
CISA零信任成熟度模型(译文)
每周热榜
2024第四届“网鼎杯”网络安全大赛
2024-10-08
2022第三届“网鼎杯”网络安全大...
2023-04-03
3
标准解读 | 绿盟科技参与制定...
2周前
4
第七届“蓝帽杯”全国大学生网络...
2023-06-19
友情链接: