用友NC 电采warningDetailInfo SQL注入漏洞

日期: 2024-06-20 | 影响软件: 用友NC | POC: 否

漏洞描述

NC系统可以利用/ebvp/infopub/warningDetailInfo接口的 pkMessage参数,实现sql注入,从而窃取服务器信息。 影响版本: NC63、NC633、NC65

PoC代码

暂无

相关漏洞推荐