漏洞描述 畅捷通T+是一款专为中小企业打造的ERP财务软件,提供财务管理、销售管理、库存管理等功能,助力企业数字化转型和智能化。某接口存在.net反序列化漏洞,未经过身份认证的攻击者可以通过构造恶意的序列化请求在目标服务器上执行任意命令。
相关漏洞推荐 畅捷通T+ ME_MemberIntegral_IntegralAdjust 存在反序列化漏洞 畅捷通T+ getdecallusers信息泄露漏洞 POC CNVD-2022-60632: 畅捷通T+ SetupAccount 任意文件上传 POC yonyou-chanjet-tplus-file-upload: 用友 畅捷通T+ Upload.aspx 任意文件上传漏洞 POC yonyou-chanjet-tplus-password-reset: 用友 畅捷通T+ RecoverPassword.aspx 管理员密码修改漏洞 POC yonyou-chanjet-tplus-read-file: 用友 畅捷通T+ DownloadProxy.aspx 任意文件读取漏洞 畅捷通T+ AccountAssociationEditListController 反序列化命令执行漏洞 关于畅捷通T+SaveFileInfoToFile接口存在任意文件上传漏洞的安全通告 畅捷通T+InitContext接口漏洞 关于畅捷通T+GetRecordAll接口存在敏感信息泄露漏洞的安全通告 畅捷通T+ GetisInitBCRetail /tplus/ajaxpro/Ufida.T.SM.UIP.Tool.AccountClearControler,Ufida.T.SM.UIP.ashx SQL 注入漏洞 畅捷通T+ Save*InfoToFile 任意文件上传漏洞 畅捷通T+ InitContext 登录绕过漏洞