金蝶云星空存在反序列化漏洞

日期: 2023-06-15 | 影响软件: 金蝶云星空 | POC: 否

漏洞描述

金蝶云星空管理中心的通信层默认采用的是二进制数据格式,需要进行序列化与反序列化,在此通信过程中未做签名或校验,攻击者可以通过反序列化执行任意代码,导致系统被攻击与控制

PoC代码

暂无

相关漏洞推荐