官方更新了一个漏洞,NC系统的saveImageServlet接口中的filename参数缺乏校验导致任意文件上传,分析一下在idea 搜索 saveImageServlet 接口位置package ...
【0Day】用友NC saveImageServlet存在任意文件上传漏洞
需要EDU SRC邀请码的师傅可以私聊后台,免费赠送EDU SRC邀请码(邀请码管够)资产测绘fofa: title="YONYOU NC" && product="用友-UFIDA-...