畅捷通T+系统 AccountExtendRuleController接口处存在反序列化漏洞

2026-08-20 18:34:04 畅捷通T+系统 PoC No

Description

畅捷通T+系统 AccountExtendRuleController 接口存在反序列化漏洞,由于系统对输入数据的反序列化操作缺乏严格校验,未经身份验证的攻击者可构造恶意请求触发任意代码执行,从而在目标服务器上执行任意系统命令,进一步可导致服务器被控制、业务数据被窃取或恶意程序被植入,对系统的机密性、完整性和可用性造成影响。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References