漏洞描述 用友网络是全球领先的企业与公共组织软件、云服务、金融服务提供商。提供营销、制造、财务、人力等产品与服务,帮助客户实现发展目标,进而推动商业和社会进步。其download接口存在任意文件读取漏洞,允许未经授权的攻击者读取服务器上任意文件或目录内容,会对系统造成危害。
相关漏洞推荐 用友NC及NC Cloud系统 /uapws/service/nc.itf.bap.service.IBapIOService getBapTableDatas SQL 注入漏洞 天地伟业 Easy7 /Easy7/rest/file/downloadWordRecord 文件读取漏洞 大华ICC智能物联综合管理平台 file_download 任意文件读取漏洞 用友NC /portal/pt/portalcombo/importCombo XML 外部实体注入漏洞 友加畅捷管理系统 /Controllers/ajax/downloadfile.ashx 文件读取漏洞 大华智能物联综合管理平台 /evo-apigw/evo-cirs/file/download 文件读取漏洞 用友NC存在 oncelogin/getAuth SQL注入漏洞 天地伟业Easy7 downloadFile 任意文件读取漏洞 友加畅捷管理系统 downloadfile.ashx 任意文件读取漏洞 大华ICC智能物联综合管理平台 download 存在任意文件读取漏洞 用友NC /portal/pt/oacoSchedulerEvents/uncancelEvent SQL 注入漏洞 天地伟业Easy7 /Easy7/rest/file/downloadNote 目录遍历漏洞 通天星CMSV6车载定位监控平台 /edu_security_officer/disable;downloadLogger.action SQL 注入漏洞