References https://blog.csdn.net/2401_84904969/article/details/138756246 https://deded.de/archives/8444422a-150e-44aa-9642-a8d7ad42db00 https://github.com/eeeeeeeeee-code/POC https://0xf4n9x.github.io/cdg-xstream-deserialization-arbitrary-file-upload.html https://github.com/0xf4n9x/CDGXStreamDeserRCE https://www.sxcast.edu.cn/uploadfile/ueditor/file/202510/1761869308d5a4ea.pdf https://github.com/Ice-001/POC-eeeeeeeeee-code https://gist.github.com/akkuman/61d9c82ba250c83f05e1b1c9d35e27be
Related Vulnerabilities北京亿赛通科技发展有限责任公司电子文档安全管理系统CDGServer3-client存在前台sql漏洞亿赛通电子文档安全管理系统 /CDGServer3/js/../SaveCDGPermissionFromGFOA SQL 注入漏洞亿赛通电子文档安全管理系统 /CDGServer3/NetSecConfigAjax;Service SQL 注入漏洞亿赛通电子文档安全管理系统 /CDGServer3/dwr/call/plaincall/JLockSeniorDao.findByLockName.dwr SQL 注入漏洞亿赛通电子文档安全管理系统 /CDGServer3/NoticeAjax;Service SQL 注入漏洞亿赛通电子文档安全管理系统 /CDGServer3/logManagement/LogDownLoadService SQL 注入漏洞亿赛通电子文档安全管理系统 /CDGServer3/3g/WorkFlowAction;Servicelogin SQL 注入漏洞