摘要: 漏洞介绍 由于金蝶云星空管理中心在处理序列化数据时,未对数据进行签名或校验,攻击手可以写入包含恶意代码的序列化数据,系统在进行反序列化时造成远程命令执行,该“管理中心“是提供给管理员使用的管理端,默认开放于8000端口。 影响版本 6.x版本:低于6.2.1012.47.x版本:7.0.352.16 阅读全文
posted @ 2024-11-18 10:49 拾瑾 阅读(31) 评论(0) 推荐(0) 编辑