用友YonBIP WeChatQyServlet远程命令执行漏洞

日期: 2024-07-17 | 影响软件: 用友YonBIP | POC: 否

漏洞描述

用友NC Cloud及YonBIP系统WeChatQyServlet接口处存在JNDI注入漏洞,未经身份验证的攻击者可通过此漏洞可以在服务端执行任意命令,获取服务器权限。

PoC代码

暂无

相关漏洞推荐