References https://github.com/adysec/POC/blob/main/wpoc/%E7%94%A8%E5%8F%8BOA/%E7%94%A8%E5%8F%8BNC%E7%B3%BB%E7%BB%9F%E6%8E%A5%E5%8F%A3link%E5%AD%98%E5%9C%A8SQL%E6%B3%A8%E5%85%A5%E6%BC%8F%E6%B4%9E.md https://github.com/eeeeeeeeee-code/POC/blob/main/wpoc/%E7%94%A8%E5%8F%8BOA/%E7%94%A8%E5%8F%8BNC-process%E5%AD%98%E5%9C%A8SQL%E6%B3%A8%E5%85%A5%E6%BC%8F%E6%B4%9E.md https://mrxn.net/jswz/yonyou-nc-oacoSchedulerEvents-agent-sqli.html https://cloud.tencent.com/developer/article/2443510 https://www.cnvd.org.cn/flaw/show/CNVD-2025-01110 https://github.com/0day404/HV-2024-POC/blob/main/%E7%94%A8%E5%8F%8BNC-warningDetailInfo%E6%8E%A5%E5%8F%A3%E5%AD%98%E5%9C%A8SQL%E6%B3%A8%E5%85%A5%E6%BC%8F%E6%B4%9E.md https://mrxn.net/jswz/yonyou-nc-billadd_ctr-imageupload-billType-sqli.html https://cloud.tencent.com/developer/article/2443503 https://github.com/adysec/POC/blob/main/wpoc/%E7%94%A8%E5%8F%8BOA/%E7%94%A8%E5%8F%8BNC%E7%B3%BB%E7%BB%9F%E6%8E%A5%E5%8F%A3yerfile_down%E5%AD%98%E5%9C%A8SQL%E6%B3%A8%E5%85%A5%E6%BC%8F%E6%B4%9E.md
Related VulnerabilitiesPoCCVE-2026-64849: MLflow Webhook SSRF - Unauthenticated Full-Read via Redirect BypassPoCbentoml-open-redirect: BentoML v1.3.9 - Open Redirect关于NC系统BapAnaRepDefService的sql注入漏洞的安全通告PoCCVE-2008-2052: Bitrix Site Manager 6.5 - Open Redirect关于NC系统upload接口filename和billitem参数的任意文件上传漏洞的安全通告关于NC系统IMsgCenterWebService的sql注入漏洞的安全通告关于NC系统IObaExcelService的sql注入漏洞的安全通告PoCCVE-2021-45328: Gitea < 1.4.3 - Open RedirectPoCCVE-2023-49438: Python Flask-Security-Too <=5.3.2 - Open RedirectPoCCVE-2026-34847: Hoppscotch <= 2026.2.1 - Open RedirectPoCgitea-open-redirect-bypass: Gitea < 1.21.0 - Open RedirectPoCCVE-2026-6203: User Registration & Membership WordPress plugin - Open RedirectPoCodoo-login-redirect: Reflected Odoo - Open Redirect