References https://stack.chaitin.com/poc/detail/4229 https://cn-sec.com/archives/2634358.html https://cn-sec.com/archives/2190213.html https://github.com/novysodope/fupo_for_yonyou https://zhuanlan.zhihu.com/p/1932214870562047555 https://blog.csdn.net/nglj9527/article/details/139302990
Related Vulnerabilities畅捷通T+系统 AccountExtendRuleController接口处存在反序列化漏洞畅捷通信息技术股份有限公司畅捷通T+存在SQL注入漏洞畅捷通T+ DownLoadBlockFile 存在任意文件读取漏洞PoC畅捷通T+ /tplus/FormReport/FormReportOperateAction.aspx 文件读取漏洞用友 畅捷通T+ InitContext 登录绕过漏洞用友 畅捷通T+ SaveFileInfoToFile 任意文件上传漏洞用友 畅捷通T+ GetRecordAll 敏感信息泄露漏洞畅捷通T+ ME_MemberIntegral_IntegralAdjust 存在反序列化漏洞PoCCNVD-2022-60632: 畅捷通T+ SetupAccount 任意文件上传PoCyonyou-chanjet-tplus-password-reset: 用友 畅捷通T+ RecoverPassword.aspx 管理员密码修改漏洞PoCyonyou-chanjet-tplus-read-file: 用友 畅捷通T+ DownloadProxy.aspx 任意文件读取漏洞畅捷通T+ AccountAssociationEditListController 反序列化命令执行漏洞畅捷通T+InitContext接口漏洞