Description
Renhxy ERP(仁和云ERP)的 /purchaseOrdersaveOrderApplet.action 接口存在 Fastjson反序列化漏洞。攻击者可构造恶意 JNDI 链 payload(如 JdbcRowSetImpl)触发服务端 JNDI 查找,配合 JNDIExploit可进一步实现远程代码执行。
Renhxy ERP(仁和云ERP)的 /purchaseOrdersaveOrderApplet.action 接口存在 Fastjson反序列化漏洞。攻击者可构造恶意 JNDI 链 payload(如 JdbcRowSetImpl)触发服务端 JNDI 查找,配合 JNDIExploit可进一步实现远程代码执行。
None yet. Search at https://trap.biu.life/?ref=rss