References https://0xf4n9x.github.io/cdg-xstream-deserialization-arbitrary-file-upload.html https://github.com/ax1sX/SecurityList/blob/main/Java_OA/CDGServer3_old.md https://www.ddpoc.com/DVB-2024-5852.html https://github.com/eeeeeeeeee-code/POC/blob/main/wpoc/%E4%BA%BF%E8%B5%9B%E9%80%9A%E7%94%B5%E5%AD%90%E6%96%87%E6%A1%A3%E5%AE%89%E5%85%A8%E7%AE%A1%E7%90%86%E7%B3%BB%E7%BB%9F/%E4%BA%BF%E8%B5%9B%E9%80%9A%E7%94%B5%E5%AD%90%E6%96%87%E6%A1%A3%E5%AE%89%E5%85%A8%E7%AE%A1%E7%90%86%E7%B3%BB%E7%BB%9FdocRenewApp%E5%AD%98%E5%9C%A8%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96%E6%BC%8F%E6%B4%9E.md
Related Vulnerabilities亿赛通电子文档安全系统 /CDGServer3/sync/user 命令执行漏洞亿赛通-电子文档安全系统 HookService SQL注入漏洞亿赛通电子文档安全系统 /UploadFileToCatalog SQL 注入漏洞亿赛通电子文档安全系统 druid 弱口令漏洞亿赛通电子文档安全系统/文件加密软件-DLP 弱口令漏洞亿赛通电子文档安全系统 SecretKeyService SQL注入漏洞亿赛通电子文档安全系统 PolicyAjax SQL注入漏洞亿赛通电子文档安全系统 FileLogsService 反序列化远程代码执行漏洞亿赛通电子文档安全系统 TerminalLogService 反序列化致远程代码执行漏洞亿赛通电子文档安全系统 NavigationAjax SQL注入漏洞PoC亿赛通电子文档安全系统 UploadFileToCatalog SQL注入漏洞