用友NC importCombo XML实体注入(XXE)漏洞

2025-08-12 用友NC PoC No

Description

用友NC系统存在XML外部实体注入(XXE)漏洞。攻击者可通过构造恶意XML文件,利用importCombo接口上传并解析,实现任意文件读取或SSRF攻击等攻击

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities