• 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
  • 登录

ManageEngine Exchange Reporter Plus

【威胁通告】ManageEngine Exchange Reporter Plus 远程代码执行漏洞
【威胁通告】ManageEngine Exchange Reporter Plus 远程代码执行漏洞

近日,ManageEngine官方发布了Exchange Reporter Plus的新版本修复了一个远程代码执行漏洞。该漏洞源于Java servlet ‘ADSHACluster’在执行‘bcp.exe’文件时,攻击者可以使用‘BCP_EXE’参数绕过,从而远程执行代码。

0
阅读
绿盟科技 发布于 8 年前
著作权 © 2026 绿盟科技技术博客. 保留一切权利。 本站采用的布景主题为 Mynote.