References https://github.com/Sec-Fork/POC-20250106/blob/main/%E7%94%A8%E5%8F%8BOA/%E7%94%A8%E5%8F%8BNC%E7%B3%BB%E7%BB%9FregisterServlet%E6%8E%A5%E5%8F%A3%E5%AD%98%E5%9C%A8JNDI%E6%B3%A8%E5%85%A5%E6%BC%8F%E6%B4%9E.md https://www.cnblogs.com/spmonkey/p/18013576 https://mrxn.net/jswz/yonyou-ncc-LfwFileUploadServlet-rce.html https://cn-sec.com/archives/2212473.html https://rivers.chaitin.cn/blog/cq94eap0lnechd24358g https://github.com/Threekiii/Vulnerability-Wiki/blob/master/docs-base/docs/oa/%E7%94%A8%E5%8F%8B-NC-Cloud-%E8%BF%9C%E7%A8%8B%E4%BB%A3%E7%A0%81%E6%89%A7%E8%A1%8C%E6%BC%8F%E6%B4%9E-CNVD-C-2023-76801.md https://cn-sec.com/archives/2739693.html https://www.ddpoc.com/poc/DVB-2023-4933.html
Related Vulnerabilities金蝶eascloud管理控制端任意文件上传关于U9 cloud存在接口XML注入漏洞的安全通告关于U9 cloud存在接口SQL注入漏洞的安全通告关于U9 cloud存在接口无授权访问漏洞的安全通告关于U8cloud所有版本CodeSyncServlet接口存在任意文件下载漏洞的安全通告关于NC Cloud及YonBIP高级版系统的公共入口接口漏洞安全通告关于用友GRP-U8Cloud产品getUsersList及getNoteCode存在信息泄露漏洞的安全通告关于U9 cloud接口存在BinaryFormatter反序列化漏洞的安全通告英華達|全家寶 Cloud - Insecure Direct Object Reference用友U8Cloud MailApproveServlet存在SQL注入漏洞用友U8cloud /u8cloud/extsystem/dst SQL 注入漏洞用友U8Cloud /ServiceDispatcherServlet 文件上传漏洞