漏洞描述 用友NC是用友NC产品的全新系列、是面向集团企业的世界级高端管理软件,NC基于8000家集团企业客户的实力,使其在同类产品市场占有率已经达到亚太第一,面向大型企业集团和成长中的集团企业的信息化需求,用友NC6的产品定位于大型企业管理与电子商务平台。用友NC DeleteServlet处存在反序列化漏洞,攻击者通过漏洞可以获取网站权限,导致服务器失陷。
相关漏洞推荐 用友NC /portal/pt/oacoSchedulerEvents/uncancelEvent SQL 注入漏洞 用友NC /ebvp/register/qrySubPurchaseOrgByParentPk SQL 注入漏洞 用友 NC Cloud /ncchr/pm/obj/queryPsnInfo SQL 注入漏洞 用友NC /portal/pt/infopathimport/importExcelTemplate pageId 文件上传漏洞 用友NC OAUserQryServlet 反序列化漏洞 用友NC OAUserAuthenticationServlet 反序列化漏洞 用友NC ContactsQueryServiceServlet 反序列化漏洞 POC 用友NC UserSynchronizationServlet 反序列化漏洞 用友NC ContactsFuzzySearchServlet 反序列化漏洞 POC 用友NC IMsgCenterWebService 命令执行漏洞 POC 用友nc soapRequest.ajax 命令执行漏洞 用友NC存在 PaWfm2/open SQL注入漏洞 用友NC系统workflowService接口SQL注入漏洞