PEPM Cookie 代码执行漏洞

日期: 2024-08-06 | 影响软件: PEPM Cookie | POC: 否

漏洞描述

PEPM是由苏州梓川信息科技有限公司开发的中国领先股权投资管理软件。PEPM致力于将成熟互联网技术与企业业务应用结合,为用户提供专业、易用且低成本的软件服务。PEPM覆盖了募、投、管、退等基金运营和业绩管理的各个环节,满足投资机构从项目筛选、尽职调查、投资决策、投后管理到退出清算的全流程管理需求。PEPM系统存在远程代码执行漏洞,Cookie的auth字段存在反序列化漏洞,攻击者可构造反序列化链生成恶意数据,执行任意PHP代码。

PoC代码

暂无

相关漏洞推荐