用友NC filePath 参数存在路径遍历漏洞

日期: 2023-09-06 | 影响软件: 用友NC | POC: 否

漏洞描述

Yonyou UFIDA-NC是中国用友网络科技(Yonyou)公司的一个大型 ERP 企业管理系统和电子商务平台。 Yonyou UFIDA-NC 20230807及之前版本存在路径遍历漏洞,该漏洞源于文件PrintTemplateFileServlet.java的参数filePath会导致路径遍历。

PoC代码

暂无

相关漏洞推荐