关于NC Cloud系统存在Beanutils远程执行漏洞修复方案通告

日期: 2025-06-19 | 影响软件: NCCloud系统 | POC: 否

漏洞描述

NCC系统存在Beanutils远程执行漏洞,恶意代码通过java.util.PriorityQueue的readObject触发反序列化,主要是通过调用了commons-beanutils库中的某个comparator的compare方法,进而调用了transform链的调用,产生反射链。利用此漏洞,黑客可直接破坏软件系统、获取服务器权限、植入木马病毒,或配合内网穿透工具间接获取数据库权限、获取客户敏感数据。

PoC代码

暂无

相关漏洞推荐