用友 NC Cloud /ebvp/other/qryAddGoodsApplyPK;.js SQL注入漏洞

日期: 2024-09-27 | 影响软件: 用友NC | POC: 否

漏洞描述

用友NC Cloud是指用友公司推出的大型企业数字化平台。支持公有云、混合云、专属云的灵活部署模式。其中/ebvp/other/qryAddGoodsApplyPK;.js接口存在 SQL注入漏洞,攻击者未经授权可以访问数据库中的数据,对系统造成破坏。

PoC代码

暂无

相关漏洞推荐