通过代码审计某友获取CNVD高危证书

之前跟朋友聊到这个用友系统,说是存在很多漏洞,他审计了几个反序列漏洞的,也都发证书了。 自己也定了一个目标,今年搞几张高危证书,简单讲一下通过代码审计获取高危证书过程。
  • 发表于 2024-06-07 11:16:25
  • 阅读 ( 4632 )
  • 分类:代码审计

5 条评论

woshidatianguan
大佬,报告里你写了几个案例?用友这个版本的系统用的不多了吧?
我没放案例,我直接将代码审计流程放上和本地漏洞复现结果
请先 登录 后评论
Itachi
师傅----C:\yonyou\home\modules\pqm\client\lib\uipqm_qualityrecord.jar宸茬粡缈诲弽缂栬瘧--- 姝e湪鍙嶇紪璇?pubpqm_evaluatemng... 'java' 不是内部或外部命令,也不是可运行的程序 或批处理文件。这种类似的报错怎么解决啊
webqs 回复 Itachi
没遇到这种情况,可以加我v发截图看看 WYru130
请先 登录 后评论
CoC0
师傅,protal接口访问报错您这边遇到过吗?
请先 登录 后评论
请先 登录 后评论
webqs
webqs

3 篇文章