简介
NCCloud是指用友公司推出的大型企业数字化平台。支持公有云、混合云、专属云的灵活部署模式。
漏洞描述
用友NC Cloud importhttpscer接口处存在任意文件上传漏洞,未经身份攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。
漏洞编号与披露时间
漏洞编号:暂无
披露时间:2024-04-05
影响版本与影响数量
影响版本:用友NC Cloud
影响数量:5310
Fofa语法:
product="用友-NC-Cloud"