用友NC /uapjs/jsinvoke 路径存在任意文件上传漏洞

日期: 2023-05-15 | 影响软件: 用友NC | POC: 否

漏洞描述

通过jsinvoke接口可以执行Java表达式和文件上传操作,进一步利用可导致RCE漏洞。

PoC代码

暂无

相关漏洞推荐