用友NC importTemplate XML实体注入(XXE)漏洞

2025-09-01 用友NC PoC No

Description

用友NC importTemplate 接口处存在XXE漏洞,未授权的攻击者可以通过此漏洞读取服务器上敏感文件,进一步利用可导致服务器失陷。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities