用友NC及NC Cloud系统 /uapws/service/nc.itf.bap.service.IBapIOService getBapTableDatas SQL 注入漏洞

日期: 2025-12-19 | 影响软件: 用友NC | POC: 否

漏洞描述

用友 NC 及 NC Cloud 系统的 IBapIOService 接口在处理 getBapTableDatas 请求时,未对输入数据做安全校验,攻击者可构造恶意 XML 请求注入 SQL 语句,非法获取数据库权限。

PoC代码

暂无

相关漏洞推荐