甄云SRM 远程代码执行漏洞
摘要
甄云 SRM 系统存在远程代码执行漏洞。由于系统对相关业务接口的访问控制或输入参数校验不充分,未经身份认证的攻击者可构造恶意请求触发漏洞,在目标服务器上执行任意代码或系统命令。成功利用该漏洞后,攻击者可获取服务器控制权限,进一步实施恶意文件上传、后门植入、敏感数据窃取、权限维持等攻击,对业务系统的机密性、完整性和可用性造成严重影响。
正文
Impact: 远程代码执行漏洞可能导致的危害包括但不限于: 1. 完全控制服务器:攻击者可以执行系统命令,获取服务器的完全控制权。 2. 数据泄露:攻击者可以访问、修改或删除服务器上的敏感数据。 3. 网站篡改:攻击者可以修改网站内容,进行钓鱼攻击或其他形式的欺诈。 4. 持久性后门:攻击者可以在服务器上安装后门,以便未来随时访问。 5. 服务中断:攻击者可以通过破坏服务器正常运行来导致服务中断。 Mitigation: 临时缓解措施: 在确保业务不受影响的前提下,暂时拦截对 /oauth/pass-page/expired 接口的访问请求。 限制访问来源地址,如非必要,不要将系统开放在互联网上。
标签
- severity:critical
- source:chaitin
- type:vuln
扩展字段
{
"cnnvd_id": null,
"cnvd_id": null,
"cve_id": null,
"cvss3": {
"A": "H",
"AC": "L",
"AR": "X",
"AV": "N",
"C": "H",
"CR": "X",
"I": "H",
"IR": "X",
"MA": "X",
"MAC": "X",
"MAV": "X",
"MC": "X",
"MI": "X",
"MPR": "X",
"MS": "X",
"MUI": "X",
"PR": "N",
"S": "U",
"UI": "N"
},
"raw_updated_at": "2026-07-23T18:05:47.702067+08:00",
"references": [],
"severity": "critical",
"vuln_id": "d5bb5a1a-ff93-4ba5-9b11-334be3939fdf"
}