用友NC importCombo XML实体注入(XXE)漏洞

日期: 2025-08-12 | 影响软件: 用友NC | POC: 否

漏洞描述

用友NC系统存在XML外部实体注入(XXE)漏洞。攻击者可通过构造恶意XML文件,利用importCombo接口上传并解析,实现任意文件读取或SSRF攻击等攻击

PoC代码

暂无

相关漏洞推荐