用友NC importTemplate XML实体注入(XXE)漏洞

日期: 2025-09-01 | 影响软件: 用友NC | POC: 否

漏洞描述

用友NC importTemplate 接口处存在XXE漏洞,未授权的攻击者可以通过此漏洞读取服务器上敏感文件,进一步利用可导致服务器失陷。

PoC代码

暂无

相关漏洞推荐