用友YonBIP rest/formula/execute接口存在远程代码执行漏洞
摘要
用友YonBIP的rest/formula/execute接口存在spel表达式注入漏洞,漏洞源于execute接口接收前端传入的 JSON 表达式,解析后执行一个系统的spel表达式引擎,并返回执行结果。由于在spel表达式解析的过程中没有对前台参数进行有效的安全校验,导致攻击者可以通过精心构造的payload执行任意代码,获取目标服务器权限。
正文
Impact: 远程代码执行漏洞可能导致的危害包括但不限于: 1. 完全控制服务器:攻击者可以执行系统命令,获取服务器的完全控制权。 2. 数据泄露:攻击者可以访问、修改或删除服务器上的敏感数据。 3. 网站篡改:攻击者可以修改网站内容,进行钓鱼攻击或其他形式的欺诈。 4. 持久性后门:攻击者可以在服务器上安装后门,以便未来随时访问。 5. 服务中断:攻击者可以通过破坏服务器正常运行来导致服务中断。 Mitigation: 针对远程代码执行漏洞的修复建议包括: 1. 输入验证:对所有用户输入进行严格的验证和过滤,避免恶意代码的注入。 2. 最小权限原则:确保应用程序具有执行其功能所需的最小权限,限制对敏感资源的访问。 3. 安全编码实践:使用安全的编程技术和库,避免使用已知存在漏洞的组件。 4. 定期更新和打补丁:及时更新应用程序和操作系统,修补已知的安全漏洞。 5. 安全审计:定期进行代码和配置的安全审计,发现并修复潜在的安全问题。 6. 错误消息处理:不要在错误消息中泄露敏感信息,如堆栈跟踪或配置详情。 7. 安全监控和响应:实施安全监控机制,及时发现并响应可疑活动。
标签
- severity:critical
- source:chaitin
- type:vuln
扩展字段
{
"cnnvd_id": null,
"cnvd_id": null,
"cve_id": null,
"cvss3": {
"A": "H",
"AC": "L",
"AR": "X",
"AV": "N",
"C": "H",
"CR": "X",
"I": "H",
"IR": "X",
"MA": "X",
"MAC": "X",
"MAV": "X",
"MC": "X",
"MI": "X",
"MPR": "X",
"MS": "X",
"MUI": "X",
"PR": "N",
"S": "U",
"UI": "N"
},
"raw_updated_at": "2026-07-17T17:45:31.098876+08:00",
"references": [],
"severity": "critical",
"vuln_id": "57e4d450-8b2b-492b-85f0-ed1ff7caf566"
}