用友NC /download 文件读取漏洞

日期: 2024-09-04 | 影响软件: 用友NC | POC: 否

漏洞描述

用友NC-Cloud是用友网络科技公司推出的一款面向中小企业的云服务产品。 用友NC Cloud /download接口存在任意文件读取漏洞,攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库配置文件等等,导致网站处于极度不安全状态。

PoC代码

暂无

相关漏洞推荐