用友NC BshServlet 接口存在远程命令执行

日期: 2021-06-03 | 影响软件: 用友NC | POC: 否

漏洞描述

用友 NC 是一款大型 erp 企业管理系统与电子商务平台。 5 月 27 日,CNVD 发布关于用友 NC 远程代码执行漏洞的漏洞信息,编号为 CNVD-2021-30167。随后长亭科技监测到漏洞相关利用代码在互联网上流传,经过研判确认此漏洞危害高,且利用复杂度低。

PoC代码

暂无

相关漏洞推荐