# Captivate Sync 插件 PHP 对象注入漏洞
## 概述
在 captivateaudio Captivate Sync 的 `captivatesync-trade` 模块中存在 **反序列化不受信任数据**(Deserialization of Untrusted Data)漏洞,攻击者可利用该漏洞进行 **对象注入**(Object Injection)。
## 影响版本
- **受影响版本**:所有版本(`n/a` 至 `3.0.3` 包含)
## 漏洞细节
模块在处理用户输入的数据时,未能对反序列化操作的输入进行安全验证,导致攻击者可通过构造恶意输入触发任意对象注入。
## 潜在影响
成功利用此漏洞可导致:
- 任意代码执行(取决于应用上下文)
- 应用行为篡改
- 信息泄露或其他未授权操作
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: ERROR: The request could not be satisfied -- 🔗来源链接
标签: vdb-entry
暂无评论