0x01 产品简介
用友U8 Cloud是用友推出的新一代云ERP,主要聚焦成长型、创新型企业,提供企业级云ERP整体解决方案。
0x02 漏洞概述
用友U8 Cloud存在多处(ServiceDispatcher、FileManageServlet、LoginVideoServlet)反序列化漏洞,系统未将用户传入的序列化数据进行过滤就直接执行反序列化操作,结合系统本身存在的反序列化利用链,最终造成远程代码执行。
0x03 影响范围
用友U8 Cloud 所有版本
0x04 复现环境
FOFA:app="用友-U8-Cloud"
0x05 漏洞复现
三处接口的反序列化漏洞路径:
/ServiceDispatcherServlet
/service/~uap/nc.impl.pub.filesystem.FileManageServlet
/service/~uap/nc.bs.sm.login2.LoginVideoServlet
Exp-1
<