仁和兴业(深圳)软件有限公司仁和云ERP purchaseOrdersaveOrderApplet.action存在反序列化漏洞

2026-08-26 Unknown PoC No

Description

Renhxy ERP(仁和云ERP)的 /purchaseOrdersaveOrderApplet.action 接口存在 Fastjson反序列化漏洞。攻击者可构造恶意 JNDI 链 payload(如 JdbcRowSetImpl)触发服务端 JNDI 查找,配合 JNDIExploit可进一步实现远程代码执行。

PoC

None yet. Search at https://trap.biu.life/?ref=rss