用友NC /portal/pt/PaWfm/open 文件 proDefPk 参数 SQL 注入漏洞

日期: 2024-06-07 | 影响软件: 用友NC | POC: 否

漏洞描述

用友NC是一款企业级ERP软件。作为一种信息化管理工具,用友NC提供了一系列业务管理模块,包括财务会计、采购管理、销售管理、物料管理、生产计划和人力资源管理等,帮助企业实现数字化转型和高效管理。用友NC 6.5版本 /portal/pt/PaWfm/open 接口 proDefPk 参数 存在低sql注入漏洞,攻击者可利用此漏洞获取服务器数据库中的数据,造成信息泄露。

PoC代码

暂无

相关漏洞推荐