漏洞类型 | 反序列化 | 发现时间 | 2024-04-24 | 漏洞等级 | 严重 |
MPS编号 | MPS-m0cs-ai27 | CVE编号 | – | 漏洞影响广度 | 小 |
漏洞危害
OSCS 描述 |
Primeton EOS Platform 是普元信息开发的企业级应用集成平台。 Primeton EOS Platform 7.6 及之前版本中存在反序列化漏洞,未授权的攻击者可向 default/.remote 接口发送包含恶意payload远程执行任意代码。 官方已发布漏洞补丁,通过 DeserializeCheckList 对反序列化的类进行黑名单检查修复此漏洞。 参考链接:https://www.oscs1024.com/hd/MPS-m0cs-ai27 |
影响范围及处置方案
OSCS 平台影响范围和处置方案
影响范围 | 处置方式 | 处置方法 |
Primeton EOS Platform (-∞, 7.6] | 补丁 | 官方已发布补丁:https://doc.primeton.com:29091/pages/viewpage.action?pageId=118129732 |
参考链接:https://www.oscs1024.com/hd/MPS-m0cs-ai27 |
排查方式
方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html |
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html |
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html |
更多排查方式:https://www.murphysec.com/docs/faqs/integration/ |
本文参考链接
https://www.oscs1024.com/hd/MPS-m0cs-ai27
https://doc.primeton.com:29091/pages/viewpage.action?pageId=118129732