用友U8+ Update.asmx 存在任意文件上传

日期: 2024-04-10 | 影响软件: 用友U8+ | POC: 否

漏洞描述

用友ERP-U8是一套企业级的解决方案,且用友U8+是基于云平台开发的系统,该平台sync接口存在任意文件上传,导致无限制写shell,进而获取服务器权限

PoC代码

暂无

相关漏洞推荐