会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
拾瑾
博客园
首页
新随笔
联系
订阅
管理
2024年11月18日
金蝶erp反序列化RCE+哥斯拉内存马
摘要: 漏洞介绍 由于金蝶云星空管理中心在处理序列化数据时,未对数据进行签名或校验,攻击手可以写入包含恶意代码的序列化数据,系统在进行反序列化时造成远程命令执行,该“管理中心“是提供给管理员使用的管理端,默认开放于8000端口。 影响版本 6.x版本:低于6.2.1012.47.x版本:7.0.352.16
阅读全文
posted @ 2024-11-18 10:49 拾瑾
阅读(31)
评论(0)
推荐(0)
编辑
公告