西软云XMS /fox-invoker/FoxLookupInvoker/?return-exception=true 反序列化命令执行漏洞

日期: 2024-07-12 | 影响软件: 西软云XMS | POC: 否

漏洞描述

西软云XMS是基于云平台数据中心开发的支持多酒店、多语言、多平台的酒店管理系统。西软云XMS /fox-invoker/FoxLookupInvoker/?return-exception=true 接口存在反序列化漏洞,攻击者通过构造序列化内容可以实现任意命令执行。

PoC代码

暂无

相关漏洞推荐