钉钉 RCE 漏洞

钉钉 RCE 漏洞

影响版本

版本:6.3.5

https://dtapp-pub.dingtalk.com/dingtalk-desktop/win_installer/Release/DingTalk_v6.3.5.11308701.exe

触发方式

dingtalk://dingtalkclient/page/link?url=127.0.0.1/test.html&pc_slide=true

钉钉 RCE 漏洞_第1张图片

成功复现

钉钉 RCE 漏洞_第2张图片

POC

参考https://github.com/crazy0x70/dingtalk-RCE

修复方法

升级最新版 6.3.25

你可能感兴趣的:(WEB,漏洞复现和分析,安全,web安全)