金蝶 EAS HandleKinggridServlet 存在任意文件上传漏洞

日期: 2024-08-07 | 影响软件: 金蝶EAS | POC: 否

漏洞描述

金蝶EAS是金蝶公司推出的企业级信息管理软件。它是一个完整的ERP核心系统,集成了金蝶ERP方案中的全部模块,能够从收购付款到财务报表的所有功能。金蝶 EASHandleKinggridServlet 存在认证绕过导致远程代码执行漏洞,攻击者可以通过该漏洞控制整个服务器。

PoC代码

暂无

相关漏洞推荐