Yonyou U8 Cloud Java Deserialization RCE via FileManageServlet
70Vexday Risk Score
Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.
ssvc Actcvss 9.3epss 0.6%
de la publicación al arma
Publicada en NVD15 sept
VulnCheck15 sept
probabilidad de explotación
0.6%top 51% de las CVE
explotación observada
síVulnCheck
2 exploit(s) público(s)
Yonyou U8 Cloud contains an unauthenticated Java deserialization vulnerability in the nc.impl.pub.filesystem.FileManageServlet component that allows remote unauthenticated attackers to execute arbitrary OS commands by sending a serialized payload via POST request. Attackers can exploit the doAction method, which passes raw HTTP request body data directly to ObjectInputStream.readObject() without filtering, to achieve remote code execution. Exploitation evidence was first observed by the Shadowserver Foundation on 2025-02-13.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Productos afectados
Yonyou · U8 CloudPoCs públicas encontradas — 2
cve_referenceblog.csdn.net/qq_41904294/article/details/134277353no verificadocve_referencecn-sec.com/archives/2182384.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
https://avd.aliyun.com/detail?id=AVD-2023-1686894https://blog.csdn.net/qq_41904294/article/details/134277353https://cn-sec.com/archives/2182384.htmlhttps://security.yonyou.com/#/noticeInfo?id=400https://www.vulncheck.com/advisories/yonyou-u8-cloud-java-deserialization-rce-via-filemanageservlethttps://www.yonyou.com/Global/