关于NC系统oacoSchedulerEvents接口sql注入漏洞和oacofile接口任意文件读取漏洞的安全通告

日期: 2025-06-26 | 影响软件: NC系统 | POC: 否

漏洞描述

NC系统的/portal/pt/oacoSchedulerEvents/isAgentLimit的参数pk_flowagent、<span style="color: rgba(0, 0, 0, 0.65);">event_id</span>存在SQL注入漏洞及oacofile接口存在任意文件读取漏洞,可能窃取服务器敏感信息。<br>

PoC代码

暂无

相关漏洞推荐