【HW必備】用友NC-Cloud存在17處漏洞合集
當(dāng)前位置:點晴教程→知識管理交流
→『 企業(yè)管理交流 』
漏洞簡介 NC Cloud是用友公司推出的大型企業(yè)數(shù)字化平臺。支持公有云、混合云、專屬云的靈活部署模式。NC Cloud完全基于云原生架構(gòu),技術(shù)先進(jìn)、性能穩(wěn)定、自主安全可控,支撐大中型以及超大型集團(tuán)企業(yè)N層多site混合云部署方案,支持整個系統(tǒng)高可用、彈性擴(kuò)展、雙/多活,以及快速災(zāi)備恢復(fù)能力等。NC-Cloud存在17處漏洞,護(hù)網(wǎng)即將來臨,如未升級系統(tǒng),請盡快進(jìn)行升級處理。 資產(chǎn)詳情 app="用友-NC-Cloud" 漏洞復(fù)現(xiàn) 1、用友NC cloud importhttpscer 存在任意文件上傳 2、用友NC cloud uploadChunk 存在任意文件上傳
3、用友NC Cloud前臺命令執(zhí)行漏洞 (1)通過poc上傳webshell (2)通過webshell執(zhí)行命令 4、用友NC-Cloud files存在反序列化漏洞 (1)用yakit生成dnslog域名 (2)使用yso生成利用鏈 (3)將上一步生成的hex數(shù)據(jù)替換payload字段,探測是否存在漏洞 5、用友NC-Cloud PMCloudDriveProjectStateServlet遠(yuǎn)程命令執(zhí)行 6、用友NC-Cloud dcupdateService存在反序列化漏洞
7、用友NC-Cloud uap-framework-rc-controller存在反序列化漏洞
8、用友NC-Cloud文件服務(wù)器用戶繞過登陸漏洞 通過漏洞可直接繞過登錄,訪問文件服務(wù)器
9、用友NC-Cloud系統(tǒng)queryStaffByName存在SQL注入漏洞 10、用友NC-Cloud系統(tǒng)queryBeginEndTime存在SQL注入漏洞 11、用友NC-Cloud系統(tǒng)queryRuleByDeptId存在SQL注入漏洞 12、用友-NC-Cloud系統(tǒng)getSmartDefParametersByCode存在SQL注入漏洞 13、用友-NC-Cloud系統(tǒng)getSmartDefFieldsByCode存在SQL注入漏洞 14、用友-NC-Cloud系統(tǒng)getDataSetByCode存在SQL注入漏洞 15、用友-NC-Cloud系統(tǒng)getSmartDefParameters存在SQL注入漏洞 16、用友-NC-Cloud系統(tǒng)getSmartDefFields存在SQL注入漏洞 17、用友-NC-Cloud系統(tǒng)getDataSet存在SQL注入漏洞 該文章在 2024/6/28 11:46:32 編輯過 |
關(guān)鍵字查詢
相關(guān)文章
正在查詢... |