故事开始于一个阳光明媚的下午,我像往常一样,在代码的海洋中遨游。突然,一个看似普通的Web应用吸引了我的注意。 让我看看怎么个事儿,首先,先上各种扫描工具,结果显示,这个应用似乎并没有什么有用的玩楞。...
漏洞预警 | 用友UFIDA-NC任意文件下载漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述用友NC以“全球化集团管控、行业化解决方案、全程化电子商务、平台化应用集成”的管理业务理念而设计,采用J2EE架构和先进开放的集团级开发平...
用友UFIDA-NC-download存在任意文件下载漏洞
漏洞描述 用友ufida-NC download 接口处存在任意文件下载漏洞,攻击者可通过该漏洞在服务器端下载任意文件,导致服务器敏感信息泄露。 资产测绘 FOFA:app="用友-UFIDA-NC"...