用友NC saveXmlToFIleServlet 任意文件上传漏洞

日期: 2024-04-03 | 影响软件: 用友NC | POC: 否

漏洞描述

用友UFIDA-NC是一款企业管理软件,由用友软件开发和推出。该软件提供了一套完整的企业管理解决方案,包括财务管理、人力资源管理、供应链管理、生产管理等功能模块,可以帮助企业实现全面的管理和运营。用友NC系统可利用saveXmlToFIleServlet接口中的filename参数实现任意文件上传,此漏洞可以给NC服务器预埋后门,从而可以随意操作服务器。

PoC代码

暂无

相关漏洞推荐