Goby 漏洞发布|用友 U8 Cloud ActionHandlerServlet 远程代码执行漏洞

编程入门 行业动态 更新时间:2024-10-22 08:34:23

Goby 漏洞发布|<a href=https://www.elefans.com/category/jswz/34/1750265.html style=用友 U8 Cloud ActionHandlerServlet 远程代码执行漏洞"/>

Goby 漏洞发布|用友 U8 Cloud ActionHandlerServlet 远程代码执行漏洞

漏洞名称: 用友 U8 Cloud ActionHandlerServlet 远程代码执行漏洞

English Name:Yonyou U8 Cloud ActionHandlerServlet Api Deserialize Code Execution Vulnerability

CVSS core: 9.8

影响资产数: 14073

漏洞描述:

用友 U8 Cloud 是一种基于企业互联网理念设计的云 ERP 整体解决方案,集成了人力资源、财务会计、物流库存、客户关系和生产制造等功能,旨在推动企业实现敏捷经营、轻量化管理和简化IT操作,并提供安全可信、合规可靠的服务。用友 U8 Cloud 存在反序列化代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。

漏洞影响:

用友 U8 Cloud 存在反序列化代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。

FOFA查询语句(点击直接查看结果):

app=“用友-U8-Cloud”

此漏洞已可在Goby漏扫/红队版进行扫描验证

下载Goby:Goby社区版下载

查看Goby更多漏洞:Goby历史漏洞合集

关注Goby公众号获取最新动态:Gobysec

更多推荐

Goby 漏洞发布|用友 U8 Cloud ActionHandlerServlet 远程代码执行漏洞

本文发布于:2023-11-16 04:24:55,感谢您对本站的认可!
本文链接:https://www.elefans.com/category/jswz/34/1612364.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文标签:用友   漏洞   代码   Goby   ActionHandlerServlet

发布评论

评论列表 (有 0 条评论)
草根站长

>www.elefans.com

编程频道|电子爱好者 - 技术资讯及电子产品介绍!