用友NC /portal/pt/oncelogin/getAuth SQL 注入漏洞

日期: 2025-08-21 | 影响软件: 用友NC | POC: 否

漏洞描述

该漏洞存在于用友NC的 /portal/pt/oncelogin/getAuth 接口中,可能允许攻击者通过SQL注入获取数据库中的敏感信息,甚至可能导致数据库被完全控制。

PoC代码

暂无

相关漏洞推荐