References https://github.com/Sec-Fork/POC-20250106/blob/main/%E7%94%A8%E5%8F%8BOA/%E7%94%A8%E5%8F%8B%E7%A7%BB%E5%8A%A8%E7%AE%A1%E7%90%86%E5%B9%B3%E5%8F%B0uploadIcon%E4%BB%BB%E6%84%8F%E6%96%87%E4%BB%B6%E4%B8%8A%E4%BC%A0%E6%BC%8F%E6%B4%9E.md https://github.com/eeeeeeeeee-code/POC/blob/main/wpoc/%E7%94%A8%E5%8F%8BOA/%E7%94%A8%E5%8F%8B%E7%A7%BB%E5%8A%A8%E7%AE%A1%E7%90%86%E5%B9%B3%E5%8F%B0uploadIcon%E4%BB%BB%E6%84%8F%E6%96%87%E4%BB%B6%E4%B8%8A%E4%BC%A0%E6%BC%8F%E6%B4%9E.md https://zhuanlan.zhihu.com/p/1932214870562047555 https://blog.csdn.net/qq_36618918/article/details/135522438 https://www.cnblogs.com/pursue-security/p/17684819.html https://github.com/novysodope/fupo_for_yonyou https://zhousa.com/archives/36040.html https://github.com/Threekiii/Vulnerability-Wiki/blob/master/docs-base/docs/oa/%E7%94%A8%E5%8F%8B-%E7%A7%BB%E5%8A%A8%E7%AE%A1%E7%90%86%E7%B3%BB%E7%BB%9F-uploadApk.do-%E4%BB%BB%E6%84%8F%E6%96%87%E4%BB%B6%E4%B8%8A%E4%BC%A0%E6%BC%8F%E6%B4%9E.md
Related VulnerabilitiesPoCCVE-2025-66744: Yonyou YonBIP - Path TraversalPoCyonyou-u9-patchfile-upload: Yonyou U9 PatchFile.asmx - Unauthenticated Arbitrary File Uploaddahua-bitmap-fileupload: 大华智慧园区综合管理平台bitmap接口存在任意文件上传e-weaver-eoffice-webservice-upload-fileupload: E-Weaver EOffice webservice upload file uploadjeecgboot-commoncontroller-parserxml-fileupload: Jeecgboot commonController parserXml fileuploadyongyou-grp-u8-smartupload01-fileupload: 用友 GRP u8 SmartUpload01 文件上传漏洞yonyou-grp-u8-logs-disclosure: 用友 GRP-U8 管理平台 logs 敏感信息泄露yonyou-nc-arbitrary-file-upload: Yonyou NC Arbitrary file uploadyonyou-nc-monitorservlet-rce: Yonyou NC monitors servlet RCEyonyou-nc-ncmessageservlet-rce: Yonyou NC messages servlet RCEyonyou-nc-portalfile-fileread: 用友NC portal/file 任意文件读取漏洞yonyou-nc-uploadservlet-rce: Yonyou NC upload servlet rceyonyou-u8-datacache-disclosure: 用友u8-crm存在信息泄露漏洞