References https://cn-sec.com/archives/2087949.html https://wiki.tntsec.com/docs/bug/oa/%E7%94%A8%E5%8F%8B/%E7%94%A8%E5%8F%8BNC%E5%AD%98%E5%9C%A8accept.jsp%E4%BB%BB%E6%84%8F%E6%96%87%E4%BB%B6%E4%B8%8A%E4%BC%A0%E6%BC%8F%E6%B4%9E.html https://github.com/SleepingBag945/dddd/blob/main/Update.md https://bdziyi.com/author/1/page/95/?orderby=date&tab=post&status=forum_post&order=DESC&type=post https://github.com/Threekiii/Vulnerability-Wiki/blob/master/docs-base/docs/oa/%E7%94%A8%E5%8F%8B-%E7%A7%BB%E5%8A%A8%E7%AE%A1%E7%90%86%E7%B3%BB%E7%BB%9F-uploadApk.do-%E4%BB%BB%E6%84%8F%E6%96%87%E4%BB%B6%E4%B8%8A%E4%BC%A0%E6%BC%8F%E6%B4%9E.md
Related VulnerabilitiesPoCyonyou-usermanager-init-sqli: 用友移动系统管理 /maportal/usermanager/init 存在SQL注入漏洞用友移动管理系统 /maportal/news/uploadIcon 任意文件上传漏洞用友移动系统管理 /maportal/usermanager/init ucode sql注入用友移动管理系统 uploadComponent 任意文件上传漏洞用友移动管理系统 uploadIcon 任意文件上传漏洞用友移动管理系统存在未授权访问漏洞用友移动管理系统任意文件上传