用友NC /portal/pt/servlet/getFormItem/doPost SQL 注入漏洞 (CNVD-2025-06710)

日期: 2025-07-09 | 影响软件: 用友NC | POC: 否

漏洞描述

用友NC是一款面向企业的综合管理软件,提供财务管理、供应链管理、人力资源管理等功能。用友NC的 /portal/pt/servlet/getFormItem/doPost 接口存在SQL注入漏洞,攻击者可以通过构造恶意SQL语句,未经授权访问数据库,获取敏感信息或对数据库进行破坏操作。

PoC代码

暂无

相关漏洞推荐