1. 用友 UFIDA NC 简介 微信公众号搜索:南风漏洞复现文库 该文章 南风漏洞复现文库 公众号首发 用友网络是全球领先的企业与公共组织软件、云服务、金融服务提供商。提供营销、制造、财务、人力等...
畅捷通T+ CheckMutex SQL注入漏洞分析
0x01 产品介绍T+是用友畅捷通推出的一款新型互联网企业管理系统,T+能够满足成长型小微企业对其灵活业务流程的管控需求,重点解决往来业务管理、订单跟踪、资金、库存等管理难题。用户可以通过各种固定或移...
畅捷通T+ Plus 审计 (超详细)
0x00 前言FOFA: app="畅捷通-TPlus" 使用量:10W畅捷通T+这套系统有十分完备的Ajax接口 然而大部分接口都是可以无需鉴权即可使用 也导致了更多的Bug 下...
用友UFIDA NC portal/pt/file/upload接口存在任意文件上传漏洞 附POC
1. 用友UFIDA NC 简介 微信公众号搜索:南风漏洞复现文库 该文章 南风漏洞复现文库 公众号首发 用友网络是全球领先的企业与公共组织软件、云服务、金融服务提供商。提供营销、制造、...
某友U8C ActionServlet SQLInject【附poc】
fofa product="用友-U8-Cloud" 一、漏洞简述 某友U8 cloud是某友推出的新一代云ERP,主要聚焦成长型、创新型企业,提供企业级云ERP整体解决方案,全面支持多...
用友畅捷通T+ 前台SQL注入漏洞复现
漏洞描述畅捷通T+的某后台功能点只校验了权限,未对用户的输入进行过滤,导致在权限绕过后存在SQL注入漏洞,利用此漏洞攻击者最终可以实现远程命令执行。影响范围畅捷通T+ 13.0畅捷通T+ 16.0漏洞...
用友U8CloudSQL注入
漏洞描述 用友U8 Cloud MeasQueryConditionFrameAction接口处存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理...
用友 UFIDA ActionHandlerServlet 反序列化漏洞
产品简介 UFIDA NC是高端管理软件产品,提供了包括财务会计、管理会计、资金管理、资产管理、预算管理、人力资本管理、供应链、分销、多工厂制造、分析决策、合并报表等完整的解决方案。产品以“协同商务 ...
用友NC UFIDA ELTextFile.load.d任意文件读取 POC
POC(Yaml&Python) 话不多说先上POC(Yam-poc由yakit或ProjectDiscovery Cloud Platform生成,Python-poc脚本由chatgpt生...
某ufida平台-ELTextFile-任意文件读取漏洞复现
用友UFIDA NC是一款面向大型企业集团的高端ERP产品,具备强大的功能和广泛的应用领域。它基于B/S架构,支持多语言、多币种、多国家的应用,能够满足不同企业在全球化经营中的需求。 用友UFIDA ...
护网用友nc65流量加密反序列化dayPoc
app="用友-UFIDA-NC"poc可以看到流量加密了不存在任何反序列化漏洞检测流量天然绕过waf在hw中不怕任何流量检测设备直接攻击poc发送完访问c1.txt会有执行命令dir结果说明能打。p...
漏洞复现|某友集团报表系统存在未授权访问+任意文件上传利用漏洞
点击上方蓝字关注我们BEGINNING OF SPRING0x01 阅读须知 Reading Instructions 数字人才创研院秉承探究学习与交流的理念,一切从降低已...