摘要:
漏洞介紹 由于金蝶云星空管理中心在處理序列化數(shù)據(jù)時,未對數(shù)據(jù)進行簽名或校驗,攻擊手可以寫入包含惡意代碼的序列化數(shù)據(jù),系統(tǒng)在進行反序列化時造成遠程命令執(zhí)行,該“管理中心“是提供給管理員使用的管理端,默認(rèn)開放于8000端口。 影響版本 6.x版本:低于6.2.1012.47.x版本:7.0.352.16 閱讀全文
posted @ 2024-11-18 10:50
拾瑾
閱讀(762)
評論(0)
推薦(0)

浙公網(wǎng)安備 33010602011771號