漏洞描述 用友NC系统的/ebvp/register/qrySubPurchaseOrgByParentPk接口存在SQL时间盲注漏洞,攻击者可通过构造含DBMS_PIPE.RECEIVE_MESSAGE的恶意pk_group参数,利用响应时间差执行时间盲注,窃取数据库敏感信息。
相关漏洞推荐 用友NC /portal/pt/oacoSchedulerEvents/uncancelEvent SQL 注入漏洞 用友 NC Cloud /ncchr/pm/obj/queryPsnInfo SQL 注入漏洞 用友NC /portal/pt/infopathimport/importExcelTemplate pageId 文件上传漏洞 用友NC OAUserQryServlet 反序列化漏洞 用友NC OAUserAuthenticationServlet 反序列化漏洞 用友NC ContactsQueryServiceServlet 反序列化漏洞 POC 用友NC UserSynchronizationServlet 反序列化漏洞 用友NC ContactsFuzzySearchServlet 反序列化漏洞 POC 用友NC IMsgCenterWebService 命令执行漏洞 POC 用友nc soapRequest.ajax 命令执行漏洞 用友NC存在 PaWfm2/open SQL注入漏洞 用友NC系统workflowService接口SQL注入漏洞 用友NC importTemplate XML实体注入(XXE)漏洞