金蝶云星空反序列化漏洞

漏洞编号

暂无

危险等级

高危

漏洞概述

金蝶云星空是一款基于云计算、大数据、社交、人工智能、物联网等前沿技术研发的新一代战略性企业管理软件。

图1

漏洞详情

漏洞类型:反序列化

影响:远程命 令执行

简述:金蝶云星空 的BusinessDataService.BatchLoad存在反序列化漏洞,由于其在处理序列化数据时,未对数据进行签名或校验,攻击者可以写入包含恶意代码的序列化数据,系统在进行反序列化时造成远程命令执行。

影响版本

金蝶云星空

POC状态

已公开

修复建议

目前官方已发布漏洞修复版本,建议用户升级到安全版本 : https://www.kingdee.com/

© 版权声明
THE END
点赞12 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容