用友NC /portal/pt/oacoSchedulerEvents/changeEvent SQL 注入漏洞

日期: 2025-08-22 | 影响软件: 用友NC | POC: 否

漏洞描述

用友NC是一款由用友网络科技股份有限公司开发的企业管理软件,广泛应用于企业资源计划(ERP)和财务管理等领域。用友NC的 /portal/pt/oacoSchedulerEvents/changeEvent 接口存在SQL注入漏洞,攻击者可以通过构造恶意的SQL语句,未经授权访问数据库,获取敏感信息或对数据库进行破坏性操作。

PoC代码

暂无

相关漏洞推荐