云匣子系统 /ssoToolReport 代码执行漏洞

日期: 2024-09-14 | 影响软件: 云匣子系统 | POC: 否

漏洞描述

云匣子是租户连接云资源的安全管理工具,帮助云租户更加安全、精细的管理云上的虚拟机、数据库等资源。云安宝结合多年的运维和安全实践,将云上的运维和安全有机结合,实现对运维过程的事前规划、事中控制和事后审计。云匣子管理系统 /ssoToolRepor接口存在一个fastjson反序列化漏洞,使得攻击者可以通过构造特定的请求远程执行恶意代码。此漏洞可能导致攻击者获取系统权限、执行任意命令,严重威胁系统的机密性和完整性。

PoC代码

暂无