返回列表

用友 U8 Cloud pubsmsservlet 代码执行漏洞

PoC
命令执行2025-10-16

影响软件

用友U8 Cloud

关联产品

漏洞描述

用友 U8 Cloud 是一种基于企业互联网理念设计的云 ERP 整体解决方案,集成了人力资源、财务会计、物流库存、客户关系和生产制造等功能,旨在推动企业实现敏捷经营、轻量化管理和简化IT操作,并提供安全可信、合规可靠的服务。用友 U8 Cloud 存在命令执行漏洞, 该漏洞源于 PubSmsServlet 在处理 XML 数据时,缺乏有效的类型验证和反序列化安全控制,导致攻击者可构造恶意数据实现任意对象创建从而获取系统权限。影响版本:用友 U8 Cloud 2.0 2.1 2.3 2.5 2.6 2.7 2.65 3.0 3.1 3.2 3.5 3.6 3.6sp 5.0 5.0sp 5.1 5.1sp

PoC / 利用代码

登录后可查看 PoC 内容

查看原文