用友NC /ref.show.d 路径存在SQL注入漏洞

日期: 2023-08-20 | 影响软件: 用友NC | POC: 否

漏洞描述

用友Ufida /hrss/ref.show.d 页面 refcode 参数过滤不严,攻击者可获取数据库信息和服务权限。

PoC代码

暂无

相关漏洞推荐