天锐绿盘云文档安全管理平台/lddsm/service/../ldfbsnodeDocumentController/restorMachineToClient.do 命令执行漏洞

Description

天锐绿盘云文档安全管理平台在 /lddsm/service/../ldfbsnodeDocumentController/restorMachineToClient.do 接口存在命令执行漏洞。该接口在处理 diskMatch 参数时存在不安全的反序列化问题,攻击者可构造包含恶意类型(如 JdbcRowSetImpl)的 JSON 数据,通过 JNDI 注入触发远程类加载,从而实现远程代码执行。同时接口路径存在目录穿越特征(../),可能绕过部分访问控制策略。攻击者无需复杂权限即可通过构造特定请求在服务器端执行任意命令。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities