文章正文 漏洞情报 7-26:易云-资产管理运营系统-任意文件上传金慧-综合管理信息系统-SQL广联达 Linkworks 远程代码执行华天动力-OA-任意文件读取泛微embolie-xxe命令执行S...
用友NC-Cloud反序列化漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述 用友NC Cloud是新一代云ERP产品,为成长型、大型、巨型集团企业提供混合云解决方案。 0x03 漏洞详情 漏洞类型:反序列...
用友NC-Cloud系统反序列化漏洞(Fastjson)
0x01漏洞介绍 用友NC Cloud是用友网络科技股份有限公司推出的一款企业级云服务产品,主要面向大中型企业提供全面的云计算解决方案。 用友NC-Cloud /ncchr/pm/ref/indiIs...
用友NC-Cloud接口blobRefClassSearch存在FastJson反序列化漏洞【漏洞复现|附nuclei-POC】
漏洞描述: 用友NC-Cloud /ncchr/pm/ref/indiIssued/blobRefClassSearch接口处存在FastJson反序列漏洞。攻击者可以构造恶意的JSON数据,在服务器...
用友NC任意文件上传漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述用友NC是用友网络科技股份有限公司开发的一款大型企业数字化平台。它主要用于企业的财务核算、成本管理、资金管理、固定资产管理、应收应...
用友NC Cloud blobRefClassSearch FastJson反序列化漏洞【附poc】
fofa app="用友-NC-Cloud" 资产页面 一、漏洞简述 用友NC以“全球化集团管控、行业化解决方案、全程化电子商务、平台化应用集成”的管理业务理念而设计,采用J2EE架构和先进开放的集团...
OA漏洞利用工具,集成348+漏洞,包括nday、1day(未公开poc)
OA漏洞是攻防中打点的常用的漏洞之一,分享一款OA漏洞综合利用工具,集成漏洞348+,包括nday、1day(未公开poc),工具作者:R4gd0ll。 1►工具介绍 集成漏洞系统包括:用友、泛微、蓝...
用友nc65 jiuqisingleservlet前台反序列化 POC+分析
PART.01免责声明道一安全(本公众号)的技术文章仅供参考 PART.02漏洞描述用友NC是一个全面的企业资源规划(ERP)软件,可以帮助中小型企业实现资源规划和管理。该软件综合了财务、销售、采购、...
用友NC-oacoSchedulerEvents-SQL注入漏洞复现
漏洞影响范围 漏洞复现 poc 延时注入5秒GET /portal/pt/oacoSchedulerEvents/isAgentLimit?pageId=login&pk_flowagent=...
用友NC UFIDA ELTextFile.load.d任意文件读取 POC
POC(Yaml&Python) 话不多说先上POC(Yam-poc由yakit或ProjectDiscovery Cloud Platform生成,Python-poc脚本由chatgpt生...
用友NCCloud fs文件服务器SQL注入漏洞分析与复现
点击上方「蓝字」,关注我们环境配置l 系统:Windows Server 2016 Standardl 数据库:Oracle11Gl JDK:java 1.8.0_202l 复现版本:用友NCClou...
用友NC BeanShell远程命令执行(CNVD-2021-30167)漏洞复现
1.简介用友NC是一款企业级管理软件,在大中型企业广泛使用。实现建模、开发、继承、运行、管理一体化的IT解决方案信息化平台。用友 NC bsh.servlet.BshServlet目录存在远程命令执行...
17