用友NC down/bill 存在 SQL 注入漏洞

日期: 2024-05-01 | 影响软件: 用友NC | POC: 否

漏洞描述

用友UFIDA-NC是一款企业管理软件,由用友软件开发和推出。该软件提供了一套完整的企业管理解决方案,包括财务管理、人力资源管理、供应链管理、生产管理等功能模块,可以帮助企业实现全面的管理和运营。用友NC系统可利用down/bill接口中的id参数进行sql注入攻击,从而窃取服务器的敏感信息。

PoC代码

暂无

相关漏洞推荐