- 
                        
- PHP-FPM在Nginx配置错误任意代码执行(CVE-2019-11043)漏洞预警
 - Oracle WebLogic高危漏洞(CVE-2019-2891)预警
 - 漏洞预警|微软远程桌面服务曝远程代码执行漏洞(漏洞利用代码已被公布)
 - 漏洞预警|Remote Desktop Protocol远程代码执行(CVE-2019-1181/1182)
 - FasterXML Jackson-databind远程命令执行漏洞预警
 - Drupal SA-CORE-2019-008安全限制绕过漏洞预警
 - Atlassian Jira远程代码执行漏洞(CVE-2019-11581)预警
 - Fastjson远程代码执行漏洞预警
 - Redis远程代码执行漏洞预警
 - 致远OA-A8无需认证Getshell漏洞预警
 
 - 
                        
- PHP-FPM在Nginx配置错误任意代码执行(CVE-2019-11043)漏洞预警
 - Oracle WebLogic高危漏洞(CVE-2019-2891)预警
 - 漏洞预警|微软远程桌面服务曝远程代码执行漏洞(漏洞利用代码已被公布)
 - 漏洞预警|Remote Desktop Protocol远程代码执行(CVE-2019-1181/1182)
 - FasterXML Jackson-databind远程命令执行漏洞预警
 - Drupal SA-CORE-2019-008安全限制绕过漏洞预警
 - Atlassian Jira远程代码执行漏洞(CVE-2019-11581)预警
 - Fastjson远程代码执行漏洞预警
 - Redis远程代码执行漏洞预警
 - 致远OA-A8无需认证Getshell漏洞预警
 
 - 
                        
- PHP-FPM在Nginx配置错误任意代码执行(CVE-2019-11043)漏洞预警
 - Oracle WebLogic高危漏洞(CVE-2019-2891)预警
 - 漏洞预警|微软远程桌面服务曝远程代码执行漏洞(漏洞利用代码已被公布)
 - 漏洞预警|Remote Desktop Protocol远程代码执行(CVE-2019-1181/1182)
 - FasterXML Jackson-databind远程命令执行漏洞预警
 - Drupal SA-CORE-2019-008安全限制绕过漏洞预警
 - Atlassian Jira远程代码执行漏洞(CVE-2019-11581)预警
 - Fastjson远程代码执行漏洞预警
 - Redis远程代码执行漏洞预警
 - 致远OA-A8无需认证Getshell漏洞预警
 
 - 
                        
- PHP-FPM在Nginx配置错误任意代码执行(CVE-2019-11043)漏洞预警
 - Oracle WebLogic高危漏洞(CVE-2019-2891)预警
 - 漏洞预警|微软远程桌面服务曝远程代码执行漏洞(漏洞利用代码已被公布)
 - 漏洞预警|Remote Desktop Protocol远程代码执行(CVE-2019-1181/1182)
 - FasterXML Jackson-databind远程命令执行漏洞预警
 - Drupal SA-CORE-2019-008安全限制绕过漏洞预警
 - Atlassian Jira远程代码执行漏洞(CVE-2019-11581)预警
 - Fastjson远程代码执行漏洞预警
 - Redis远程代码执行漏洞预警
 - 致远OA-A8无需认证Getshell漏洞预警
 
 - 
                        
- PHP-FPM在Nginx配置错误任意代码执行(CVE-2019-11043)漏洞预警
 - Oracle WebLogic高危漏洞(CVE-2019-2891)预警
 - 漏洞预警|微软远程桌面服务曝远程代码执行漏洞(漏洞利用代码已被公布)
 - 漏洞预警|Remote Desktop Protocol远程代码执行(CVE-2019-1181/1182)
 - FasterXML Jackson-databind远程命令执行漏洞预警
 - Drupal SA-CORE-2019-008安全限制绕过漏洞预警
 - Atlassian Jira远程代码执行漏洞(CVE-2019-11581)预警
 - Fastjson远程代码执行漏洞预警
 - Redis远程代码执行漏洞预警
 - 致远OA-A8无需认证Getshell漏洞预警
 
 - 
                        
- PHP-FPM在Nginx配置错误任意代码执行(CVE-2019-11043)漏洞预警
 - Oracle WebLogic高危漏洞(CVE-2019-2891)预警
 - 漏洞预警|微软远程桌面服务曝远程代码执行漏洞(漏洞利用代码已被公布)
 - 漏洞预警|Remote Desktop Protocol远程代码执行(CVE-2019-1181/1182)
 - FasterXML Jackson-databind远程命令执行漏洞预警
 - Drupal SA-CORE-2019-008安全限制绕过漏洞预警
 - Atlassian Jira远程代码执行漏洞(CVE-2019-11581)预警
 - Fastjson远程代码执行漏洞预警
 - Redis远程代码执行漏洞预警
 - 致远OA-A8无需认证Getshell漏洞预警
 
 - 
                        
- PHP-FPM在Nginx配置错误任意代码执行(CVE-2019-11043)漏洞预警
 - Oracle WebLogic高危漏洞(CVE-2019-2891)预警
 - 漏洞预警|微软远程桌面服务曝远程代码执行漏洞(漏洞利用代码已被公布)
 - 漏洞预警|Remote Desktop Protocol远程代码执行(CVE-2019-1181/1182)
 - FasterXML Jackson-databind远程命令执行漏洞预警
 - Drupal SA-CORE-2019-008安全限制绕过漏洞预警
 - Atlassian Jira远程代码执行漏洞(CVE-2019-11581)预警
 - Fastjson远程代码执行漏洞预警
 - Redis远程代码执行漏洞预警
 - 致远OA-A8无需认证Getshell漏洞预警
 
 - 
                        
- PHP-FPM在Nginx配置错误任意代码执行(CVE-2019-11043)漏洞预警
 - Oracle WebLogic高危漏洞(CVE-2019-2891)预警
 - 漏洞预警|微软远程桌面服务曝远程代码执行漏洞(漏洞利用代码已被公布)
 - 漏洞预警|Remote Desktop Protocol远程代码执行(CVE-2019-1181/1182)
 - FasterXML Jackson-databind远程命令执行漏洞预警
 - Drupal SA-CORE-2019-008安全限制绕过漏洞预警
 - Atlassian Jira远程代码执行漏洞(CVE-2019-11581)预警
 - Fastjson远程代码执行漏洞预警
 - Redis远程代码执行漏洞预警
 - 致远OA-A8无需认证Getshell漏洞预警
 
 - 
                        
- PHP-FPM在Nginx配置错误任意代码执行(CVE-2019-11043)漏洞预警
 - Oracle WebLogic高危漏洞(CVE-2019-2891)预警
 - 漏洞预警|微软远程桌面服务曝远程代码执行漏洞(漏洞利用代码已被公布)
 - 漏洞预警|Remote Desktop Protocol远程代码执行(CVE-2019-1181/1182)
 - FasterXML Jackson-databind远程命令执行漏洞预警
 - Drupal SA-CORE-2019-008安全限制绕过漏洞预警
 - Atlassian Jira远程代码执行漏洞(CVE-2019-11581)预警
 - Fastjson远程代码执行漏洞预警
 - Redis远程代码执行漏洞预警
 - 致远OA-A8无需认证Getshell漏洞预警
 
 - 
                        
- PHP-FPM在Nginx配置错误任意代码执行(CVE-2019-11043)漏洞预警
 - Oracle WebLogic高危漏洞(CVE-2019-2891)预警
 - 漏洞预警|微软远程桌面服务曝远程代码执行漏洞(漏洞利用代码已被公布)
 - 漏洞预警|Remote Desktop Protocol远程代码执行(CVE-2019-1181/1182)
 - FasterXML Jackson-databind远程命令执行漏洞预警
 - Drupal SA-CORE-2019-008安全限制绕过漏洞预警
 - Atlassian Jira远程代码执行漏洞(CVE-2019-11581)预警
 - Fastjson远程代码执行漏洞预警
 - Redis远程代码执行漏洞预警
 - 致远OA-A8无需认证Getshell漏洞预警
 
 - 
                        
- PHP-FPM在Nginx配置错误任意代码执行(CVE-2019-11043)漏洞预警
 - Oracle WebLogic高危漏洞(CVE-2019-2891)预警
 - 漏洞预警|微软远程桌面服务曝远程代码执行漏洞(漏洞利用代码已被公布)
 - 漏洞预警|Remote Desktop Protocol远程代码执行(CVE-2019-1181/1182)
 - FasterXML Jackson-databind远程命令执行漏洞预警
 - Drupal SA-CORE-2019-008安全限制绕过漏洞预警
 - Atlassian Jira远程代码执行漏洞(CVE-2019-11581)预警
 - Fastjson远程代码执行漏洞预警
 - Redis远程代码执行漏洞预警
 - 致远OA-A8无需认证Getshell漏洞预警
 
 - 
                        
- PHP-FPM在Nginx配置错误任意代码执行(CVE-2019-11043)漏洞预警
 - Oracle WebLogic高危漏洞(CVE-2019-2891)预警
 - 漏洞预警|微软远程桌面服务曝远程代码执行漏洞(漏洞利用代码已被公布)
 - 漏洞预警|Remote Desktop Protocol远程代码执行(CVE-2019-1181/1182)
 - FasterXML Jackson-databind远程命令执行漏洞预警
 - Drupal SA-CORE-2019-008安全限制绕过漏洞预警
 - Atlassian Jira远程代码执行漏洞(CVE-2019-11581)预警
 - Fastjson远程代码执行漏洞预警
 - Redis远程代码执行漏洞预警
 - 致远OA-A8无需认证Getshell漏洞预警
 
 - 
                        
- PHP-FPM在Nginx配置错误任意代码执行(CVE-2019-11043)漏洞预警
 - Oracle WebLogic高危漏洞(CVE-2019-2891)预警
 - 漏洞预警|微软远程桌面服务曝远程代码执行漏洞(漏洞利用代码已被公布)
 - 漏洞预警|Remote Desktop Protocol远程代码执行(CVE-2019-1181/1182)
 - FasterXML Jackson-databind远程命令执行漏洞预警
 - Drupal SA-CORE-2019-008安全限制绕过漏洞预警
 - Atlassian Jira远程代码执行漏洞(CVE-2019-11581)预警
 - Fastjson远程代码执行漏洞预警
 - Redis远程代码执行漏洞预警
 - 致远OA-A8无需认证Getshell漏洞预警
 
 - 
                        
- PHP-FPM在Nginx配置错误任意代码执行(CVE-2019-11043)漏洞预警
 - Oracle WebLogic高危漏洞(CVE-2019-2891)预警
 - 漏洞预警|微软远程桌面服务曝远程代码执行漏洞(漏洞利用代码已被公布)
 - 漏洞预警|Remote Desktop Protocol远程代码执行(CVE-2019-1181/1182)
 - FasterXML Jackson-databind远程命令执行漏洞预警
 - Drupal SA-CORE-2019-008安全限制绕过漏洞预警
 - Atlassian Jira远程代码执行漏洞(CVE-2019-11581)预警
 - Fastjson远程代码执行漏洞预警
 - Redis远程代码执行漏洞预警
 - 致远OA-A8无需认证Getshell漏洞预警
 
 - 
                        
- PHP-FPM在Nginx配置错误任意代码执行(CVE-2019-11043)漏洞预警
 - Oracle WebLogic高危漏洞(CVE-2019-2891)预警
 - 漏洞预警|微软远程桌面服务曝远程代码执行漏洞(漏洞利用代码已被公布)
 - 漏洞预警|Remote Desktop Protocol远程代码执行(CVE-2019-1181/1182)
 - FasterXML Jackson-databind远程命令执行漏洞预警
 - Drupal SA-CORE-2019-008安全限制绕过漏洞预警
 - Atlassian Jira远程代码执行漏洞(CVE-2019-11581)预警
 - Fastjson远程代码执行漏洞预警
 - Redis远程代码执行漏洞预警
 - 致远OA-A8无需认证Getshell漏洞预警
 
 - 
                        
- PHP-FPM在Nginx配置错误任意代码执行(CVE-2019-11043)漏洞预警
 - Oracle WebLogic高危漏洞(CVE-2019-2891)预警
 - 漏洞预警|微软远程桌面服务曝远程代码执行漏洞(漏洞利用代码已被公布)
 - 漏洞预警|Remote Desktop Protocol远程代码执行(CVE-2019-1181/1182)
 - FasterXML Jackson-databind远程命令执行漏洞预警
 - Drupal SA-CORE-2019-008安全限制绕过漏洞预警
 - Atlassian Jira远程代码执行漏洞(CVE-2019-11581)预警
 - Fastjson远程代码执行漏洞预警
 - Redis远程代码执行漏洞预警
 - 致远OA-A8无需认证Getshell漏洞预警
 
 - 
                        
- PHP-FPM在Nginx配置错误任意代码执行(CVE-2019-11043)漏洞预警
 - Oracle WebLogic高危漏洞(CVE-2019-2891)预警
 - 漏洞预警|微软远程桌面服务曝远程代码执行漏洞(漏洞利用代码已被公布)
 - 漏洞预警|Remote Desktop Protocol远程代码执行(CVE-2019-1181/1182)
 - FasterXML Jackson-databind远程命令执行漏洞预警
 - Drupal SA-CORE-2019-008安全限制绕过漏洞预警
 - Atlassian Jira远程代码执行漏洞(CVE-2019-11581)预警
 - Fastjson远程代码执行漏洞预警
 - Redis远程代码执行漏洞预警
 - 致远OA-A8无需认证Getshell漏洞预警
 
 - 
                        
- PHP-FPM在Nginx配置错误任意代码执行(CVE-2019-11043)漏洞预警
 - Oracle WebLogic高危漏洞(CVE-2019-2891)预警
 - 漏洞预警|微软远程桌面服务曝远程代码执行漏洞(漏洞利用代码已被公布)
 - 漏洞预警|Remote Desktop Protocol远程代码执行(CVE-2019-1181/1182)
 - FasterXML Jackson-databind远程命令执行漏洞预警
 - Drupal SA-CORE-2019-008安全限制绕过漏洞预警
 - Atlassian Jira远程代码执行漏洞(CVE-2019-11581)预警
 - Fastjson远程代码执行漏洞预警
 - Redis远程代码执行漏洞预警
 - 致远OA-A8无需认证Getshell漏洞预警
 
 
关于速达软件全系列产品任意文件上传漏洞的安全告知
时间:2023-12-05 17:06:54来源:信息安全服务部作者:梦之想科技
速达软件是由速达软件技术(广州)有限公司研发的一款专门针对中小企业设计的进销存和财务一体化管理软件。它涵盖了采购管理、销售管理、库存管理、财务管理等功能,以及报表分析、成本核算等高级功能。
漏洞详情
速达软件全系产品存在任意文件上传漏洞,report模块存在未授权访问漏洞,攻击者可以通过未授权访问到DesignReportSave.jsp 文件,可以实现任意文件上传攻击。
影响范围
速达软件全系产品
漏洞复现


修复建议
1、及时联系厂商,获取相关补丁
2、设置访问白名单
产品支持
云安服-安全监测平台:默认支持该产品的指纹识别,已更新漏洞检测规则,已支持该漏洞的在线检测。