漏洞描述
企业微信某接口未授权情况下可直接获取企业微信secret等敏感信息,可导致企业微信全量数据被获取,文件获取、使用企业微信轻应用对内发送钓鱼文件和链接等风险
漏洞危害
可直接获取企业微信secret等敏感信息,可导致企业微信全量数据被获取,文件获取、使用企业微信轻应用对内发送钓鱼文件和链接等风险
修复方法
1.未使用安全网关和应用代理的,在所有逻辑机上拦截指定API
2.有使用安全网关和应用代理,在所有接入机上拦截指定API,并更新后台补丁包
3.参考https://doc.weixin.qq.com/doc/w3_AHMA2gaDACcx2VCiMOwRo2yoAWiVM安装官方补丁
评分维度
长亭安全产品覆盖情况
漏洞时间线
漏洞披露
2023-08-12
漏洞信息更新
2024-11-27