漏洞描述 用友 NC Cloud 是一种商业级的企业资源规划云平台,为企业提供全面的管理解决方案。该漏洞存在于 PMCloudDriveProjectStateServlet.class 接口中,攻击者可以通过 JNDI 注入在服务端执行任意命令,获取服务器权限,可能导致服务器被完全控制、敏感数据泄露以及业务中断等严重后果。
相关漏洞推荐 用友 NC Cloud /ncchr/pm/obj/queryPsnInfo SQL 注入漏洞 POC yonyou-cloud-jsinvoke-uploadfile: 用友 NC Cloud jsinvoke 任意文件上传 POC yonyou-nccloud-uploadchunk-fileupload: 用友NC Cloud uploadChunk 任意文件上传漏洞