金蝶云星空 /Kingdee.BOS.WebApi.ServicesStub.AuthService.ValidateLoginInfo.common.kdsvc 命令执行漏洞

日期: 2026-01-09 | 影响软件: 金蝶云星空 | POC: 否

漏洞描述

金蝶云星空系统中,/Kingdee.BOS.WebApi.ServicesStub.AuthService.ValidateLoginInfo.common.kdsvc 接口存在命令执行漏洞,该接口在处理用户请求参数时缺乏有效的安全校验,攻击者可构造恶意请求触发服务器执行任意系统命令,从而实现远程命令执行。

PoC代码

暂无

相关漏洞推荐