关于NC、NC Cloud、YonBIP高级版存在sql注入以及XML实体注入漏洞的修复通告

日期: 2025-04-24 | 影响软件: NC、NC Cloud、YonBIP高级版 | POC: 否

漏洞描述

NC、NC Cloud、YonBIP高级版存在可利用phoneFindPwd接口实现sql注入漏洞攻击,利用importTemplate 接口参数XML实体注入漏洞,从而窃取服务器敏感信息。

PoC代码

暂无

相关漏洞推荐