# UNIVERSAM插件 <=8.72.34 PHP对象注入漏洞
## 概述
universam UNIVERSAM universam-demo 存在**反序列化不受信任数据**漏洞,允许攻击者通过构造恶意输入进行**对象注入(Object Injection)**攻击。
## 影响版本
- **受影响版本**:从 `n/a` 到 `8.72.34`(包括该版本)
## 细节
- 漏洞类型:**反序列化不受信任数据(Deserialization of Untrusted Data)**
- 攻击类型:**对象注入(Object Injection)**
- 漏洞组件:`universam-demo` 模块
- 攻击者可利用此漏洞在应用程序上下文中执行任意代码或引发其他恶意行为。
## 影响
成功利用该漏洞可能导致:
- 远程代码执行(RCE)
- 会话伪造
- 数据篡改
- 应用程序崩溃或异常行为
此漏洞对系统安全性构成严重威胁,建议尽快升级至安全版本。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
暂无评论