用友 NC Cloud mob xstream 远程代码执行漏洞

日期: 2024-05-15 | 影响软件: 用友NC | POC: 否

漏洞描述

用友NC Cloud系统的mob xstream命令执行漏洞,通过非法调用mob模块接口篡改请求内容触发xstream反序列化命令执行漏洞,从而上传webshell实现控制服务器,远程执行任意命令。

PoC代码

暂无

相关漏洞推荐