关于帆软v10反序列化漏洞问题请教

#1
上周某行动期间,曝出来帆软v10存在反序列化漏洞,我查了网上关于帆软新漏洞的信息。
现在的情报就只知道该漏洞利用的路径/webroot/decision/remote/design/channel

其他的都不清楚,全流量也没捕获到poc之类的

有大佬熟悉这个洞吗?讲讲这个洞的触发点和利用方式吧
2022-08-12
#2
反序列化的,流量抓到的也解不开吧?
webreport/reportserver/remote/design/channel,我抓到的是这个,流量是一堆乱码。
2022-08-12
#3
回复 2# sxdmsr
流量应该是序列化的数据吧,导出来看看?
2022-08-12
#4
公开的只有URL
2022-08-12
#5
回复 2# sxdmsr
这反序列化的数据不能用改过文本模式查看的吧
2022-08-12
#6
官网下载源码一跟就知道怎么触发了
2022-08-12
#7
等大佬们讲解,V8,V9的洞有公开的没
2022-08-13
#8
0day 吗?
大力火手上尉就是我
2022-08-13
#9
好像没看到过,可以去官网看下补丁,然后根据补丁来分析一下
2022-08-13
#10
我看的是这个 咋感觉大家都大查不差的webroot/decision/re-mote/design/channe