用友 NC Cloud mob xstream 远程代码执行漏洞

2024-05-15 用友NC PoC No

Description

用友NC Cloud系统的mob xstream命令执行漏洞,通过非法调用mob模块接口篡改请求内容触发xstream反序列化命令执行漏洞,从而上传webshell实现控制服务器,远程执行任意命令。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities