摘要: ### 漏洞描述 畅捷通T+前台存在反序列化漏洞,攻击者可直接利用此漏洞执行任意命令 ### 影响版本 T+13.0、T+16.0 ### 漏洞分析 漏洞主要是因为`ajaxPro`组件存在` CVE-2021-23758`,但是这个漏洞有个要求是传输的参数类型必须是`object` 通过反编译 ` 阅读全文
posted @ 2023-07-13 22:30 uein 阅读(948) 评论(0) 推荐(0) 编辑