漏洞描述 用友 U9 Cloud PDFDirectPrint.aspx 接口存在反序列化命令执行漏洞,攻击者可以通过构造恶意的序列化数据来进行攻击,从而控制应用程序的行为,执行任意代码,访问或修改敏感数据,甚至可能导致整个系统的控制权被攻陷。
相关漏洞推荐 POC yonyou-u9-getconnectionstring-disclosure: 用友u9系统接口GetConnectionString存在信息泄露漏洞 POC yonyou-u9-patchfile-fileupload: 用友U9 PatchFile.asmx接口任意文件上传 用友U9智能工厂getFileStream 任意文件读取漏洞 用友 U9 /print/DynamaticExport.aspx 文件读取漏洞 用友u9 cloud 存在文件读取漏洞 用友-U9-Cloud DynamaticExport.aspx 任意文件下载漏洞 关于用友U9 cloud存在逻辑缺陷漏洞的通告 关于用友U9Cloud存在文件包含漏洞的公告 用友 U9 /TransWebService.asmx 信息泄露漏洞 用友U9 UMWebService.asmx 文件读取漏洞 用友U9 cloud DoQuery接口存在SQL注入 用友U9 cloudERP TransWebService.asmx 命令注入漏洞 用友 U9 PatchFile.asmx 任意文件上传漏洞