用友NC download 文件读取漏洞

日期: 2024-08-15 | 影响软件: 用友NC | POC: 否

漏洞描述

用友网络是全球领先的企业与公共组织软件、云服务、金融服务提供商。提供营销、制造、财务、人力等产品与服务,帮助客户实现发展目标,进而推动商业和社会进步。其download接口存在任意文件读取漏洞,允许未经授权的攻击者读取服务器上任意文件或目录内容,会对系统造成危害。

PoC代码

暂无

相关漏洞推荐