漏洞描述 用友 NC 是一款大型 erp 企业管理系统与电子商务平台。 5 月 27 日,CNVD 发布关于用友 NC 远程代码执行漏洞的漏洞信息,编号为 CNVD-2021-30167。随后长亭科技监测到漏洞相关利用代码在互联网上流传,经过研判确认此漏洞危害高,且利用复杂度低。
相关漏洞推荐 用友NC及NC Cloud系统 /uapws/service/nc.itf.bap.service.IBapIOService getBapTableDatas SQL 注入漏洞 用友NC /portal/pt/portalcombo/importCombo XML 外部实体注入漏洞 用友NC存在 oncelogin/getAuth SQL注入漏洞 用友NC /portal/pt/oacoSchedulerEvents/uncancelEvent SQL 注入漏洞 用友NC /ebvp/register/qrySubPurchaseOrgByParentPk SQL 注入漏洞 用友 NC Cloud /ncchr/pm/obj/queryPsnInfo SQL 注入漏洞 用友NC /portal/pt/infopathimport/importExcelTemplate pageId 文件上传漏洞 用友NC OAUserQryServlet 反序列化漏洞 用友NC OAUserAuthenticationServlet 反序列化漏洞 用友NC ContactsQueryServiceServlet 反序列化漏洞 POC 用友NC UserSynchronizationServlet 反序列化漏洞 用友NC ContactsFuzzySearchServlet 反序列化漏洞 用友 NC /portal/pt/nc5x/fwd 存在跨站点脚本攻击漏洞