• 漏洞简介 用友 U8Cloud 是用友网络科技股份有限公司推出的新一代云ERP解决方案,主要聚焦成长型、创新型企业,提供企业级云ERP整体解决方案。U8Cloud所有版本提供的pubsmsservlet接口,服务端对接收的数据进行反序列化操作时未对数据进行有效...
  • 漏洞简介 金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电商平台等服务。金和OA C6 GroupUserSynchState.aspx 接口处存在SQL注入漏洞,攻击者...
  • 漏洞简介 金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电商平台等服务。金和OA C6 GroupOuterRegisterAdd.aspx 接口处存在SQL注入漏洞,攻...
  • 漏洞简介 金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电商平台等服务。金和OA C6 ApproveRemindSetExec.aspx 接口处存在XXE漏洞,未授权的...
  • 漏洞简介 上海孚盟软件有限公司是一家专业的外贸SaaS服务和行业解决方案提供商。其旗下产品孚盟云AjaxWriteMail.ashx接口存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用 SQL注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户...
  • 漏洞简介 普华PowerPMS是上海普华科技发展股份有限公司旗下一款项目管理信息平台。其PowerPMS系统Transfer.aspx接口存在信息泄露漏洞,攻击者可在无需认证的情况下,通过直接访问该文件,获取系统中存储的数据库配置信息,可能导致数据库数据泄露,...
  • 漏洞简介 普华PowerPMS是上海普华科技发展股份有限公司旗下一款项目管理信息平台。其PowerPMS系统File.ashx接口存在SQL注入漏洞,攻击者除了可以利用SQL注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权...
  • 漏洞简介 上海孚盟软件有限公司是一家专业的外贸SaaS服务和行业解决方案提供商。其旗下产品孚盟云ReportShow.aspx接口存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用 SQL注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信...
  • 漏洞简介 用友NC系统存在XML外部实体注入(XXE)漏洞。攻击者可通过构造恶意XML内容,利用saveProDefServlet接口解析,实现任意文件读取或SSRF攻击等攻击,进而可能导致敏感信息泄露或进一步的系统入侵。 影响版本 NC63、NC65 fof...
  • 漏洞简介 用友NC是用公司推出的一款企业管理软件,涵盖财务、供应链、生产制造等多个业务领域,旨在帮助企业实现信息化管理。用友NC的OAUserAuthenticationServlet组件存在反序列化漏洞。该Servlet在处理用户请求时,可能对接收到的序列化...
  • 漏洞简介 用友NC是用公司推出的一款企业管理软件,涵盖财务、供应链、生产制造等多个业务领域,旨在帮助企业实现信息化管理。 用友NC的DocServlet组件存在请求转发和文件读取漏洞。该Servlet在处理文档相关操作时,可能未能充分验证用户提供的文件路径或请...
  • 漏洞简介 用友NC是用公司推出的一款企业管理软件,涵盖财务、供应链、生产制造等多个业务领域,旨在帮助企业实现信息化管理。用友NC的ContactsQueryServiceServlet组件存在反序列化漏洞。该Servlet在处理用户请求时,可能对接收到的序列化...
  • 漏洞简介 用友NC是用公司推出的一款企业管理软件,涵盖财务、供应链、生产制造等多个业务领域,旨在帮助企业实现信息化管理。用友NC的UserSynchronizationServlet组件存在反序列化漏洞。该Servlet在处理用户请求时,可能对接收到的序列化数...
  • 漏洞简介 用友NC是用公司推出的一款企业管理软件,涵盖财务、供应链、生产制造等多个业务领域,旨在帮助企业实现信息化管理。用友NC的ContactsFuzzySearchServlet组件存在反序列化漏洞。该Servlet在处理用户请求时,可能对接收到的序列化数...
  • 漏洞简介 用友NC是用友公司推出的一款企业管理软件,涵盖财务、供应链、生产制造等多个业务领域,旨在帮助企业实现信息化管理。用友NC nc5x/fwd 接口存在跨站脚本(XSS)漏洞。该漏洞源于fwd方法直接将funcode和systemcode参数的值拼接到H...
  • 漏洞简介 金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电商平台等服务。金和OA C6 AccountSecuityForPhone.aspx 接口处存在SQL注入漏洞,...
  • 漏洞简介 金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电商平台等服务。金和OA C6 SubjectEdit.aspx 接口处存在SQL注入漏洞,攻击者除了可以利用 S...
  • 漏洞简介 普华PowerPMS是上海普华科技发展股份有限公司旗下一款项目管理信息平台。其PowerPMS系统OfficeService.aspx存在SSRF(服务器端请求伪造)漏洞,未经身份验证的攻击者可能利用该漏洞访问系统资源或敏感信息,导致数据泄露或系统安...