用友NC /portal/pt/servlet/pagesServlet/doPost SQL 注入漏洞

日期: 2025-08-08 | 影响软件: 用友NC | POC: 否

漏洞描述

用友NC是一款企业管理软件,提供全面的企业资源计划(ERP)解决方案。用友NC的 /portal/pt/servlet/pagesServlet/doPost 接口存在SQL注入漏洞,攻击者可以通过该漏洞向数据库发送恶意SQL语句,从而获取敏感数据或对数据库进行未授权操作。

PoC代码

暂无

相关漏洞推荐