安全服务
解决方案
客户成功案例
基础网络运营商集团公司
北方某省级运营商
某运营商集团
国内Top金融机构
国内领先的汽车上市公司
全球知名教育集团
国内领先的数字医疗企业
某国家“双一流”建设高校
某饮品智能工厂
产品解决方案
全流量大数据安全计算分析解决方案
漏洞全生命周期运营管理解决方案
实战攻防演练解决方案
漏洞情报生产运营解决方案
钓鱼邮件安全解决方案
云端安全中心解决方案
服务解决方案
可信安全众测解决方案
企业SRC解决方案
安全运营解决方案
实战攻防演练解决方案
攻防能力成熟度评估
申请试用
返回

详细信息

漏洞描述

    红盟云卡系统是一款基于ThinkPHP框架开发的高性能稳定虚拟商品在线售卖系统!系统支持多规格商品、微信订单推送、支持设置返佣和代理等级、支持分站等功能!在 /application/shop/controller/Order.php 中存在unserialize反序列化函数,并且传入可控,且存在可利用的链子,导致前台反序列化漏洞产生

漏洞危害

攻击者可利用序列化向主机服务器写入木马文件,从而执行代码控制主机权限。

参考链接

红盟云发卡系统存在反序列化RCE漏洞:https://mp.weixin.qq.com/s/kdN7rOSWIfZa3dXOUQSbbw

TVPR 关键指标

9.8

相关情报信息

  • 红盟发卡系统 /module/phpinfo 信息泄露漏洞

    2025-02-24 11:27:22

时间轴

  • 2025-02-24 14:00:37
    斗象应急响应团队对外发布安全通告