返回列表

云连ERP管理系统 /gateway/download!download.action 代码执行漏洞

代码执行2026-07-20

影响软件

云连ERP管理系统

漏洞描述

影响产品:云连ERP管理系统 CVSS:8.8 漏洞类型:代码执行 漏洞描述: 云连ERP管理系统是一款面向中小企业的企业资源管理平台,提供财务管理、供应链管理、生产管理等核心功能,广泛应用于制造业和服务业。云连ERP管理系统 /gateway/download!download.action 接口存在代码执行漏洞,攻击者可通过构造恶意OGNL表达式注入到expression参数中,远程执行任意系统命令,获取服务器权限。 影响: 攻击者可利用该漏洞在目标服务器上远程执行任意系统命令,获取服务器权限,进而窃取敏感数据、植入后门或控制整个服务器。 修复建议: 建议升级至最新版本或联系厂商获取安全补丁。如暂时无法升级,建议限制对该接口的访问权限,仅允许受信任的IP地址访问。 FOFA: title="管理中心 - Powered By chaosZ"

查看原文