西软云XMS反序列化漏洞

漏洞编号

暂无

危险等级

高危

漏洞概述

西软云XMS是一款专业的云酒店管理系统,提供高效、安全、智能的酒店运营解决方案。

图1

漏洞详情

漏洞类型:反序列化

影响:执行任意命令

简述:西软云XMS的/fox-invoker/FoxLookupInvoker/接口处存在反序列化漏洞,未经身份认证的攻击者可以通过该漏洞远程执行任意代码,从而控制目标服务器。

影响版本

西软云XMS

POC状态

已公开

修复建议

目前官方已发布漏洞修复版本,建议用户升级到安全版本 : https://www.foxhis.com/

© 版权声明
THE END
点赞7 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容