用友NC /portal/pt/portaltemplate/importTemplate XML 外部实体注入漏洞

日期: 2025-07-17 | 影响软件: 用友NC | POC: 否

漏洞描述

用友NC是一款企业管理软件,提供全面的企业资源计划(ERP)解决方案。该漏洞存在于 /portal/pt/portaltemplate/importTemplate 接口中,攻击者可以通过上传恶意文件(如包含XXE攻击的XML文件)来利用该漏洞,可能导致服务器敏感信息泄露或进一步的安全风险。

PoC代码

暂无

相关漏洞推荐