某ufida平台-ELTextFile-任意文件读取漏洞复现

admin 2024年6月20日13:05:31评论24 views字数 416阅读1分23秒阅读模式
某ufida平台-ELTextFile-任意文件读取漏洞复现用友UFIDA NC是一款面向大型企业集团的高端ERP产品,具备强大的功能和广泛的应用领域。它基于B/S架构,支持多语言、多币种、多国家的应用,能够满足不同企业在全球化经营中的需求。

用友UFIDA NC覆盖了财务会计、人力资源、供应链、生产制造、销售物流等企业核心业务领域,提供自动化工作流程、数据采集、移动应用、BI报表、分析等功能。通过用友NC,企业能够迅速建立业务管理、信息共享和协同办公的平台,提升管理效率和降低成本。

02
FOFA语法
app="用友-UFIDA-NC"
03
漏洞复现
python3 main.py -f url.txt -p yongyou-ufidanc-ELTextFile-readfile

某ufida平台-ELTextFile-任意文件读取漏洞复现

某ufida平台-ELTextFile-任意文件读取漏洞复现

漏洞批量扫描脚本与poc发布在知识星球

04
修复建议

1、升级至最新版本
2、限制此接口未授权访问

05
明日预告
06

原文始发于微信公众号(SCA御盾):【漏洞复现】某ufida平台-ELTextFile-任意文件读取漏洞复现

 

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年6月20日13:05:31
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   某ufida平台-ELTextFile-任意文件读取漏洞复现http://cn-sec.com/archives/2865574.html

发表评论

匿名网友 填写信息