用友NC /uapws/index.jsp 路径存在鉴权绕过

日期: 2023-05-15 | 影响软件: 用友NC | POC: 否

漏洞描述

当用友NC uapws后台可以访问时,输入任意密码,修改响应Body即可绕过前端访问限制,进一步获取敏感信息

PoC代码

暂无

相关漏洞推荐