【漏洞复现】用友nccloud+yonbip-ExportErrorAction-任意文件读取漏洞复现

admin 2024年3月18日14:03:58评论81 views字数 581阅读1分56秒阅读模式
 

01产品描述
【漏洞复现】用友nccloud+yonbip-ExportErrorAction-任意文件读取漏洞复现

用友NC-Cloud是一款专为大型企业设计的数字化平台,它深度融合了新一代数字技术,致力于推动企业的数字化转型。该平台以开放、互联、融合、智能为核心理念,为企业提供了一站式的数字化转型解决方案。用友NC-Cloud具备全面的功能覆盖,包括财务管理、人力资源管理、供应链管理、制造管理、营销管理等多个模块,能够满足企业日常运营的各类需求。同时,它支持公有云、私有云和混合云等多种灵活的部署方式,让企业可以根据自身情况选择最适合的数字化转型方案。总之,用友NC-Cloud是一款功能强大、灵活易用、智能高效的数字化平台,能够帮助企业实现数字化转型,提升竞争力和创新能力。

02FOFA语法
【漏洞复现】用友nccloud+yonbip-ExportErrorAction-任意文件读取漏洞复现

app="用友-NC-Cloud"
03漏洞复现
python3 main.py -f url.txt -p yongyou-nccloud+yonbip-ExportErrorAction-readfile

【漏洞复现】用友nccloud+yonbip-ExportErrorAction-任意文件读取漏洞复现

【漏洞复现】用友nccloud+yonbip-ExportErrorAction-任意文件读取漏洞复现

漏洞利用说明与poc发布在知识星球

04修复建议

1、限制yonbip-ExportErrorAction接口的访问

2、升级用友NC-cloud至最新版本

3、官网下载最新安全补丁:https://www.yonyou.com/

原文始发于微信公众号(SCA御盾):【漏洞复现】用友nccloud+yonbip-ExportErrorAction-任意文件读取漏洞复现

 

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年3月18日14:03:58
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞复现】用友nccloud+yonbip-ExportErrorAction-任意文件读取漏洞复现http://cn-sec.com/archives/2584343.html

发表评论

匿名网友 填写信息