用友NC系统 down/bill接口 SQL注入漏洞

日期: 2024-05-22 | 影响软件: 用友NC | POC: 否

漏洞描述

用友NC可利用/portal/pt/erfile/down/bill接口中的id参数进行sql注入攻击,从而窃取服务器的敏感信息。

PoC代码

暂无

相关漏洞推荐