用友NC IServiceEntry 接口存在XML实体注入

2024-03-05 用友NC PoC No

Description

用友NC nc.uap.oba.wordWebservice.IServiceEntry XXE漏洞,攻击者可构造恶意请求使YonYou NC 请求恶意的XML文档,从而触发XXE,从而可造成敏感信息泄漏等。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities