云时空 社会化商业ERP系统 Shiro框架 远程命令执行漏洞

漏洞描述

云时空 社会化商业ERP为 Shiro框架 ,使用了默认的密钥导致了远程命令执行漏洞。

漏洞影响

云时空 社会化商业ERP系统

网络测绘

title=”云时空社会化商业ERP”

漏洞复现

登录页面

20240426103933175-1630040977210-31a0a314-667a-4cbe-9a9b-dce153582ee0.d701488a_2024-04-26_10-39-16 (1)

默认密钥为

kPH+bIxk5D2deZiIxcaaaA==

20240426104031867-1637636672230-b71aefa7-2e4c-42b8-84b1-c26316f38322.497eeb5e_2024-04-26_10-40-12 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容