漏洞描述 ❝ 畅捷通T+是一款主要针对中小型工贸和商贸企业的财务业务一体化应用,融入了社交化、移动化、物联网、电子商务、互联网信息订阅等元素。畅捷通T+存在前台SQL注入,导致命令执行。 影响范围 T...
畅捷通T+反序列化漏洞通告【已复现】
0x01 漏洞描述用友畅捷通T+是一款功能强大的企业管理软件,提供了全面的企业管理解决方案,包括财务、采购、销售、库存、生产、人力资源等多个模块。用友畅捷通T+支持多种企业规模和行业类型,如制造业、零...
用友 畅捷通T+ DownloadProxy.aspx 任意文件读取漏洞
漏洞说明畅捷通T+是一款灵动、智慧、时尚的互联网◎管理软件,主要针对中小型工贸和商贸企业的财务业务一体化应用,融入了社交化、移动化、物联网、电子商务、互联网信息订阅等元素。畅捷通T+为企业打造全新的生...
漏洞预警|畅捷通T+ SQL注入漏洞
漏洞来源 https://stack.chaitin.com/tool/detail?id=1178漏洞概述 畅捷通T+的某后台功能点只校...
漏洞预警 | 畅捷通T+ 前台SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述畅捷通T+是一款主要针对中小型工贸和商贸企业的财务业务一体化应用,融入了社交化、移动化、物联网、电子商务、互联网信息订阅等元素。0x03 ...
【已复现】畅捷通T+ SQL注入漏洞安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称畅捷通T+ SQL注入漏洞漏洞编号QVD-2023-13612公开时间2023-02-10影响对象数量级万级奇安信评级高危CVSS...
【已复现】畅捷通T+ 反序列化漏洞安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称畅捷通T+ 反序列化漏洞漏洞编号QVD-2023-13615公开时间2023-05-22影响对象数量级万级奇安信评级高危CVSS ...
用友畅捷通T+ SQL注入漏洞 附检测POC (nuclei)
的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,极致攻防实验室及文章作者不为此承担任何责任。 简介: 用友畅捷通T+是一款企业资源规划(ERP)软件,功能模块包括:财务管理、采购管理、...
【漏洞预警】畅捷通T+前台远程命令执行漏洞
近日,飓风安全监测到畅捷通T+前台存在远程命令执行漏洞,目前技术细节及PoC在互联网中暂未公开。攻击者可以通过构造恶意的请求,在目标服务器上执行任意命令。畅捷通T+是一款主要针对中小型工贸和商贸企业的...
畅捷通T+存在远程命令执行漏洞
漏洞公告 近日,安恒信息CERT监测到畅捷通T+前台存在远程命令执行漏洞,目前技术细节及PoC在互联网中暂未公开。攻击者可以通过构造恶意的请求,在目标服务器上执行任意命令。中央研究院已复...
漏洞风险提示|畅捷通T+ SQL注入漏洞
畅捷通T+是一款企业资源规划(ERP)软件,主要功能包括财务管理、销售管理、采购管理以及库存管理等,助力企业实现业务流程自动化。近期,长亭科技监测到微步在线发布一则漏洞通告,声明畅捷通T+发布新版本修...
【已复现】畅捷通T+前台远程命令执行漏洞
>>>> 漏洞名称:畅捷通T+前台远程命令执行漏洞>>>> 组件名称:畅捷通T+>>>> 漏洞类型...
8