漏洞描述 NCC系统存在Beanutils远程执行漏洞,恶意代码通过java.util.PriorityQueue的readObject触发反序列化,主要是通过调用了commons-beanutils库中的某个comparator的compare方法,进而调用了transform链的调用,产生反射链。利用此漏洞,黑客可直接破坏软件系统、获取服务器权限、植入木马病毒,或配合内网穿透工具间接获取数据库权限、获取客户敏感数据。
相关漏洞推荐 用友U8 Cloud /service/FileManageServlet 文件读取漏洞 用友 NC Cloud /ncchr/pm/obj/queryPsnInfo SQL 注入漏洞 POC 用友U8Cloud pubsmsservlet 远程代码执行漏洞 POC 用友 U8 Cloud pubsmsservlet 代码执行漏洞 POC 用友U8Cloud pubsmsservlet 远程代码执行漏洞 POC 用友 U8 Cloud pubsmsservlet 远程代码执行漏洞 用友 U8 Cloud /ServiceDispatcherServlet IFileTrans 文件上传漏洞 用友 U8 Cloud /ServiceDispatcherServlet IPFxxFileService 文件上传漏洞 用友U8Cloud NCCloudGatewayServlet 命令注入漏洞 用友 U8 Cloud NCCloudGatewayServlet 命令执行漏洞 用友 U8 Cloud NCCloudGatewayServlet存在命令执行漏洞 POC 用友 U8 Cloud NCCloudGatewayServlet 命令执行漏洞 Spring Cloud Gateway 信息泄露漏洞(CVE-2025-41243)