关于用友 NC Cloud 任意文件读取漏洞的安全告知

时间:2023-11-27 17:51:09来源:信息安全服务部作者:梦之想科技

用友 NC 以“全球化集团管控、行业化解决方案、全程化电子商务、平台化应用集成”的管理业务理念而设计,采用J2EE架构和先进开放的集团级开发平台UAP,形成了集团管控8大领域15大行业68个细分行业的解决方案。用友 NC 存在敏感信息泄露,攻击者通过此漏洞可读取任意文件信息,通过此漏洞可读取服务器敏感文件。

漏洞详情
用友 NC 前台存在API接口open/word.docx,攻击者尝试拼接恶意请求实现任意文件读取,从而获取敏感信息。

影响范围
用友 NC Cloud 当前全部版本

漏洞复现
用友NC-1.png
用友NC-2.png

修复建议
请关注厂商的修复版本,并及时更新到最新版本。

产品支持
云安服-安全监测平台:默认支持该产品的指纹识别,已更新漏洞检测规则,已支持该漏洞的在线检测。

参考链接
http://yongyou.net.cn/products/nccloud.html