【1day】Устранение уязвимости удаленного выполнения команд kdsvc в Kingdie OA Yunxingkong Management Center

Оглавление

1. Описание уязвимости

Во-вторых, ударная версия

3. Обследование и картографирование активов  

4. Повторение уязвимости 


1. Описание уязвимости

        Центр управления Kingdee OA Yunxingkong kdsvc имеет гораздо больше уязвимостей, связанных с выполнением команд.Злоумышленники могут читать, изменять и удалять конфиденциальные данные в системе и приложениях с помощью RCE-уязвимостей удаленного выполнения команд, таких как личные данные, файлы журналов и файлы в файловой системе. ждать.


Supongo que te gusta

Origin blog.csdn.net/xiaofengdada/article/details/132365726
Recomendado
Clasificación