用友U8 Cloud /ESBInvokerServlet 反序化代码执行漏洞

日期: 2024-08-07 | 影响软件: 用友U8+ | POC: 否

漏洞描述

Cloud是用友推出的新一代云ERP,主要聚焦成长型、创新型企业,提供企业级云ERP整体解决方案。用友U8 Cloud存在反序列化漏洞,系统未将用户传入的序列化数据进行过滤就直接执行反序列化操作,结合系统本身存在的反序列化利用链,最终造成远程代码执行。

PoC代码

暂无

相关漏洞推荐