Cloud是用友推出的云ERP,主要聚焦成长型、创新型企业,提供企业级云ERP整体解决方案。
0x02 漏洞概述
Cloud存在多处(TableInputOperServlet、LoginServlet 、FileTransportServlet、CacheInvokeServlet、ActionHandlerServlet、ServletCommander、MxServlet 、MonitorServlet、LoggingConfigServlet、ClientRequestDispatch)反序列化漏洞,系统未将用户传入的序列化数据进行过滤就直接执行反序列化操作,结合系统本身存在的反序列化利用链,最终造成远程代码执行。
0x03 影响范围
所有版本
0x04 复现环境
FOFA:app=”用友-U8-Cloud”
0x05 漏洞复现
0x06 修复建议
关闭暴露面或接口设置访问权限
目前厂商针对以上漏洞均已发布漏洞修复程序,请及时更新升级:
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
请登录后查看评论内容