用友NC IBapIOService 接口存在XXE漏洞

日期: 2024-03-20 21:10:16 | 影响软件: 用友NC | POC: 否

漏洞描述

用友NC nc.itf.bap.service.IBapIOService 存在XXE漏洞,攻击者可构造恶意请求使YonYou NC 请求恶意的XML文档,从而触发XXE,从而可造成敏感信息泄漏等。

PoC代码

暂无

相关漏洞推荐