用友GRP-U8 /VerifyToken 代码执行漏洞

日期: 2024-10-18 | 影响软件: 用友GRP-U8 | POC: 否

漏洞描述

用友GRP-U8R10行政事业内控管理软件是用友公司专注于国家电子政务事业,基于云计算技术所推出的新一代产品,是我国行政事业财务领域最专业的政府财务管理软件。用友 GRP-U8 R10系列版本 VerifyToken 接口存在低版本fastjson反序列化漏洞,未经身份验证的攻击者可利用此漏洞获取服务器权限。

PoC代码

暂无

相关漏洞推荐