用友NC Cloud /ncchr/period/queryBeginEndTime SQL 注入漏洞

日期: 2024-11-21 | 影响软件: 用友NC | POC: 否

漏洞描述

用友NC是一款企业级ERP软件。作为一种信息化管理工具,用友NC提供了一系列业务管理模块,包括财务会计、采购管理、销售管理、物料管理、生产计划和人力资源管理等,帮助企业实现数字化转型和高效管理。 用友NC /ncchr/period/queryBeginEndTime接口存在SQL注入漏洞,攻击者可以通过该漏洞执行任意SQL语句,获取数据库中的敏感信息,甚至可能导致数据库被篡改或破坏。

PoC代码

暂无

相关漏洞推荐