用友NC importPml SQL注入漏洞

日期: 2024-04-28 | 影响软件: 用友NC | POC: 否

漏洞描述

用友NC系统importPml存在SQL注入漏洞,/portal/pt/portalpage/importPml接口中的billitem参数实现sql注入,从而窃取服务器的敏感信息。

PoC代码

暂无

相关漏洞推荐