畅捷通T+ /tplus/ajaxpro/Ufidar 命令执行漏洞

日期: 2024-06-07 | 影响软件: 畅捷通T+ | POC: 否

漏洞描述

畅捷通T+是一款专为中小企业打造的ERP财务软件,提供财务管理、销售管理、库存管理等功能,助力企业数字化转型和智能化。某接口存在.net反序列化漏洞,未经过身份认证的攻击者可以通过构造恶意的序列化请求在目标服务器上执行任意命令。

PoC代码

暂无

相关漏洞推荐