用友GRP-U8 ReturnForWcp 远程代码执行漏洞

日期: 2023-11-21 | 影响软件: 用友GRP-U8 | POC: 否

漏洞描述

用友GRP-U8内控管理软件/servlet/PayReturnForWcp接口处存在xxe漏洞,攻击者可利用xxe漏洞组合内部axis组件的AdminService部署恶意类service,使用外部实体%name来加载"http://xxxx/services/AdminService?method=xx" 远程URL,调用javax.elELProcessor,部署成功后可写入恶意后门文件,可导致服务器失陷。

PoC代码

暂无

相关漏洞推荐