用友YonBIP WeChatQyServlet远程命令执行漏洞

2024-07-17 用友YonBIP PoC No

Description

用友NC Cloud及YonBIP系统WeChatQyServlet接口处存在JNDI注入漏洞,未经身份验证的攻击者可通过此漏洞可以在服务端执行任意命令,获取服务器权限。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities