金蝶某软件存在多个安全漏洞(通用管理账号+获得数据库密码+远程代码执行)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 金蝶某软件存在多个安全漏洞(通用管理账号+获得数据库密码+远程代码执行) ### 详细说明: 实际上是2个软件的漏洞,放在一起就不单独发了。金蝶eas存在通用管理账号+获得数据库密码漏洞,金蝶apusic存在远程代码执行漏洞。 下面的信息希望乌云在确认漏洞予以模糊处理,以免对厂商和用户产生不良影响: 漏洞一、金蝶eas系统存在一个默认的管理员账号adm***r,密码是****n,大部分用户应该知道这个账号的存在,但不少没有去修改这个密码的。如果要验证这个漏洞,需要安装金蝶eas的客户端,网上可以找到,如果需要可以跟我联系,我发一份给你们,因为每次修改金蝶eas服务端的ip后,客户端都要更新,比较费时,所以我就找了几个服务端ip,给你们验证这个漏洞,实际网上还有不少: 60.190.***.*** 218.58.***.*** 218.61.***.*** 218.63.***.*** 218.65.***.*** [<img src="https://images.seebug.org/upload/201406/13095752c7fb4fe41ac3c49e5b98ce2e22f79c19.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201406/13095752c7fb4fe41ac3c49e5b98ce2e22f79c19.jpg) 漏洞二、金蝶eas客户端在连接到服务器端后,需要输入用户名和密码,如下图: [<img src="https://images.seebug.org/upload/201406/13095922a5df2eb4531a5dd8b0f1569ae0970d58.jpg" alt="2.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201406/13095922a5df2eb4531a5dd8b0f1569ae0970d58.jpg)...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息