Воспроизведение уязвимости выполнения команд переднего плана Yonyou Chanjet T+

Оглавление

1. Описание уязвимости 

Во-вторых, ударная версия

3. Обследование и картографирование активов

4. Повторение уязвимости


1. Описание уязвимости 

        Chanjet T+ — это интегрированное финансовое и бизнес-приложение, в основном предназначенное для малых и средних промышленных, торговых и коммерческих предприятий, включающее такие элементы, как социализация, мобильность, Интернет вещей, электронная коммерция и подписка на информацию в Интернете. Yonyou Chanjet T+ GetStoreWarehouseByStore имеет уязвимость десериализации .net, что приводит к удаленному выполнению команд и управлению сервером


Guess you like

Origin blog.csdn.net/xiaofengdada/article/details/131590426