用友 NC chart接口存在xxe漏洞

日期: 2024-03-21 | 影响软件: 用友NC | POC: 否

漏洞描述

用友UFIDA-NC是一款企业管理软件,由用友软件开发和推出。该软件提供了一套完整的企业管理解决方案,包括财务管理、人力资源管理、供应链管理、生产管理等功能模块,可以帮助企业实现全面的管理和运营。该系统chart接口存在XXE漏洞,攻击者可以在xml中构造恶意命令,会导致服务器被远控。

PoC代码

暂无

相关漏洞推荐