金蝶EAS v7.5远程命令执行

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 金蝶 远程命令执行 ### 详细说明: 金蝶EAS v7.5 全国使用的单位应该不少吧,而且涉及的内容应该是公司内核心机密吧。这个版本应该是最新的吧,应该是。。。吧。 到服务器上查看struts2 发现为很老版本了2.1.8.1(我会告诉你服务器是捅下来的么)。 [<img src="https://images.seebug.org/upload/201308/021700156c75475ee54dff8dbab98a44b96df3b7.jpg" alt="\00" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201308/021700156c75475ee54dff8dbab98a44b96df3b7.jpg) 该产品大部分链接需要登录才能访问,在没有帐号时相关权限只可远观而不可亵玩。 but http://localhost/plt_iservice/service/findFavList.action 等几个action为接口,无须登录便可以访问。 没有帐号也可以执行漏洞代码。 ### 漏洞证明:...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息