真诚 及时 专业 尊重 合作 共赢
我们注重服务,但我们更关注客户的需求

关于NC系统oacoSchedulerEvents接口sql注入漏洞和oacofile接口任意文件读取漏洞的安全通告


访问量: +万
【概要描述】:漏洞概述 一、 漏洞描述 NC系统的/portal/pt/oacoSchedulerEvents/isAgentLimit的参数pk_flowagent、event_id存在SQL注入漏洞及oacofile接口存在任意文件读取漏洞,可能窃取服务器敏感信息。

关键词: 系统管理,财务管理,用友管理,用友U8 cloud,财务,销售,用友U8c供应链管理软件,采购管理,U8c销售管理软件

分享