用友 NCCloud FS文件管理SQL注入

漏洞描述

用友 NCCloud FS文件管理登录页面对用户名参数没有过滤,存在SQL注入

漏洞影响

用友 NCCloud

FOFA

"NCCloud"

漏洞描述

登录页面如下

在应用中存在文件服务器管理登录页面

登录请求包如下

使用Sqlmap对username参数 进行SQL注入

Last updated

Was this helpful?