漏洞描述 金蝶云星空是一款由金蝶软件(中国)有限公司开发的企业管理云平台,提供财务、供应链、生产制造等多领域的数字化解决方案。其 BusinessDataService.BatchLoad.common.kdsvc 接口存在远程代码执行漏洞,攻击者可以通过该漏洞在目标系统上执行任意代码,从而完全控制系统,导致严重的安全风险。
相关漏洞推荐 POC jindie-yunxingkong-dynamicformservice-rce: 金蝶云星空DynamicFormService.CloseForm.common.kdsvc远程代码执行漏洞 POC kindee-scpsupreghandler-fileupload: 金蝶云星空ScpSupRegHandler任意文件上传 POC kingdee-cloud-user-deserialization-rce: 金蝶云星空 UserService 反序列化远程代码执行 POC kingdee-commonfileserver-fileread: 金蝶云星空 CommonFileserver 任意文件读取漏洞 POC kingdee-deserialization-rce: 金蝶云星空反序列化rce 金蝶云星空 /Kingdee.BOS.ServiceFacade.ServicesStub.InOutDataService.GetImportOutData.common.kdsvc 命令执行漏洞 金蝶云星空 BusinessDataService.BatchLoad.common.kdsvc 远程代码执行漏洞 POC 金蝶云星空 /Kingdee.BOS.ServiceFacade.ServicesStub.AppDesigner.AppDesignerService.RecordCurDevCodeInfo.common.kdsvc 命令执行漏洞 金蝶云星空 K3Cloud 存在反序列化漏洞 金蝶云星空 /Kingdee.BOS.ServiceFacade.ServicesStub.ServiceGateway.GetServiceUri.common.kdsvc 代码执行漏洞 金蝶云星空 /Kingdee.BOS.ServiceFacade.ServicesStub.User.UserService.SaveUserPassport.common.kdsvc 代码执行漏洞 金蝶云星空GetDataCenterList敏感信息泄露漏洞 金蝶云星空 DynamicForm 存在反序列化漏洞