用友NC Cloud IServiceEntry接口存在任意文件上传

日期: 2024-04-10 | 影响软件: 用友NC | POC: 否

漏洞描述

用友NC-Cloud,大型企业数字化平台, 聚焦数字化管理、数字化经营、数字化商业,帮助大型企业实现人、财、物、客的全面数字化,从而驱动业务创新与管理变革,与企业管理者一起重新定义未来的高度。该系统存在任意文件写入漏洞,攻击者可以在xml中构造恶意命令,会导致服务器被远控。

PoC代码

暂无

相关漏洞推荐