用友-移动系统管理 MA2.7 bsh.servlet.BshServlet 远程代码执行漏洞

日期: 2023-12-26 | 影响软件: 用友移动系统管理 | POC: 否

漏洞描述

用友-移动系统管理 MA2.7 bsh.servlet.BshServlet 远程代码执行漏洞,在无需登陆系统的情况下,攻击者可通过BeanShell测试接口直接执行任意命令,恶意攻击者成功利用该漏洞可获得目标系统管理权限。

PoC代码

暂无

相关漏洞推荐