甄云SRM远程命令执行漏洞

日期: 2024-08-09 | 影响软件: 甄云SRM | POC: 否

漏洞描述

甄云科技通过其提供的一系列解决方案和服务,旨在为企业提供更合规、更高效、更智能的采购管理体系,从而帮助企业实现采购流程的数字化转型。甄云SRM平台存在SpEL表达式注入漏洞,导致攻击者能够利用该漏洞执行任意代码。

PoC代码

暂无

相关漏洞推荐