用友NC downTax 存在SQL注入漏洞

日期: 2024-05-17 | 影响软件: 用友NC | POC: 否

漏洞描述

用友UFIDA-NC是一款企业管理软件,由用友软件开发和推出。用友NC系统可利用/portal/pt/downTax/download接口中的classid参数进行sql注入,从而窃取服务器的敏感信息。

PoC代码

暂无

相关漏洞推荐