漏洞描述 NC、NC Cloud、YonBIP高级版公共入口ServiceDispatcherServlet存在反序列化漏洞导致GetShell漏洞,利用漏洞可以在目标服务器上执行任意代码,从而窃取服务器敏感信息。
相关漏洞推荐 POC gcs-bucket-listing: Google Cloud Storage - Public Bucket Listing SohuTV CacheCloud 跨站脚本漏洞 (CVE-2025-15221) CacheCloud 代码注入漏洞 深圳市易宇通科技有限公司kingtrans物流管理系统WeChatServlet clientid参数存在SQL注入漏洞 POC JD Cloud BE6500 命令注入漏洞 用友NC及NC Cloud系统 /uapws/service/nc.itf.bap.service.IBapIOService getBapTableDatas SQL 注入漏洞 用友U8Cloud /u8cloud/yls SQL 注入漏洞 用友U8Cloud /u8cloud/openapi/ce.paper.query SQL 注入漏洞 用友 U8Cloud /u8cloud/api/hrta/returnaway/submit SQL 注入漏洞 用友 U9Cloud FinancialIndexWebService 未授权反序列化漏洞 Astro Web Framework Cloudflare /_image 服务器端请求伪造漏洞(CVE-2025-58179) 用友U8 渠道管理(高级版) /NCSaleOut2CRMAuditServlet SQL 注入漏洞 用友U8 Cloud /service/FileManageServlet 文件读取漏洞