网站首页
编程语言
数据库
系统相关
其他分享
编程问答
kdsvc
2024-11-18
金蝶erp反序列化RCE+哥斯拉内存马
漏洞介绍由于金蝶云星空管理中心在处理序列化数据时,未对数据进行签名或校验,攻击手可以写入包含恶意代码的序列化数据,系统在进行反序列化时造成远程命令执行,该“管理中心“是提供给管理员使用的管理端,默认开放于8000端口。影响版本6.x版本:低于6.2.1012.47.x版本:7.0.352.16至7.