漏洞推送|金蝶云星空任意文件上传漏洞

admin 2023年12月19日13:31:23评论53 views字数 342阅读1分8秒阅读模式

 

0x00 前言

金蝶云星空是一款云端企业资源管理(ERP)软件,为企业提供财务管理、供应链管理以及业务流程管理等一体化解决方案。

0x01 漏洞描述

ScpSupRegHandler接口存在任意文件上传漏洞。攻击者可在无需登录的情况下利用此漏洞上传任意文件,最终可能导致远程执行恶意命令,控制服务器。

 

0x02 CVE编号

0x03 影响版本

金蝶云星空企业版私有云

企业版私有云(订阅)

标准版私有云(订阅)

 

涉及版本:

V6.2(含17年12月补丁) 至 V8.1(含23年9月补丁)

 

 

0x04 漏洞详情

 

漏洞推送|金蝶云星空任意文件上传漏洞

 

 

0x05 参考链接

 

https://vip.kingdee.com/article/505394681531036160

 

漏洞推送|金蝶云星空任意文件上传漏洞

 

 

原文始发于微信公众号(信安百科):漏洞推送|金蝶云星空任意文件上传漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月19日13:31:23
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   漏洞推送|金蝶云星空任意文件上传漏洞http://cn-sec.com/archives/2241608.html

发表评论

匿名网友 填写信息