金蝶网站可执行任意命令可泄露用户信息

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 金蝶网站可执行任意命令,可泄露用户信息 ### 详细说明: id.kingdee.com/oauth/authorize.action存在最新的 struts2 漏洞 ### 漏洞证明: [<img src="https://images.seebug.org/upload/201307/17165207ba96366f6b8095aa66f3c0a611e36048.jpg" alt="jd1.JPG" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201307/17165207ba96366f6b8095aa66f3c0a611e36048.jpg)

0%
暂无可用Exp或PoC
当前有0条受影响产品信息