用友 NC Cloud /ncchr/pm/obj/queryPsnInfo SQL 注入漏洞

日期: 2025-11-07 | 影响软件: 用友NC Cloud | POC: 否

漏洞描述

用友NC Cloud 是一款企业级管理软件,广泛应用于企业资源计划(ERP)管理。该漏洞存在于 /ncchr/pm/obj/queryPsnInfo 接口中,攻击者可以通过构造恶意的SQL语句,利用该漏洞执行任意SQL查询,可能导致敏感信息泄露或数据库被破坏。

PoC代码

暂无

相关漏洞推荐