用友NC BeanShell RCE漏洞

news2025/7/19 6:23:59

一、漏洞简介
用友 NC 是面向集团企业的管理软件,其在同类市场占有率中达到亚太第一。用友 NC 由于对外开放了 BeanShell 接口,攻击者可以在未授权的情况下直接访问该接口,并构造恶意数据执行任意代码从而获取服务器权限。

二、影响版本
NC 6.5 版本

三、FOFA搜索
title==“YONYOU NC”

四、漏洞复现
1.目标站点
在这里插入图片描述

2.访问路径/servlet/~ic/bsh.servlet.BshServlet
在这里插入图片描述

3.这里有执行代码的接口,输入payload如:exec(“whoami”);即可看到命令执行成功:
在这里插入图片描述

五、修复建议
该漏洞为第三方 Jar 包漏洞导致,用友 NC 官方已发布安全补丁,建议使用该产品的用户及时安装该漏洞补丁包。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1157579.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

误删的文件不在回收站如何找回?分享3个简单方法!

“我前段时间清理电脑的时候误删了一些比较重要的文件,通常我都会使用回收站来还原这些文件的,但昨天不小心清空了回收站,想问问还有机会找回我的文件吗?” 为了保证用户的权益,误删的文件通常会先被移入电脑回收站中。…

SpringBootWeb案例——Tlias智能学习辅助系统(1)

目录 需求与准备环境搭建REST风格的API接口开发规范-统一响应结果 部门管理部门列表查询功能删除部门新增部门请求路径优化查询部门修改部门 员工管理分页查询分页插件PageHelper分页查询(带条件) (难点)删除员工 需求与准备 1、部门管理 包括: 查询部门列表 删除部…

解决远程连接数据库缓慢的问题【图文】【非常详细】

问题概述 当我们远程访问数据库,遇到连接不上或者连接等待时间较长,问题大概率就出在数据库远程链接解析的问题,就是在MySQL的配置文件中增加如下配置参数: [mysqld] skip-name-resolve 具体操作如下 解决步骤 打开mysql所在文…

中小企业选择外贸管理系统有哪些常见的误区?

中小企业基础设施相对薄弱、人员管理松散,选择外贸管理系统是很多管理者的解决方案。选型系统不是一蹴而就的,其中会遇到很多问题甚至进入误区,那么中小企业选择外贸管理系统有哪些常见的误区? 本地部署比云服务更安全 CRM数据安…

【唠唠嵌入式】__如何学习单片机?

目录 前言 个人定位,从事软件还是硬件? 学习内容 (* ̄︶ ̄)创作不易!期待你们的 点赞、收藏和评论喔。 前言 作为一个老司机,多年来跟单片机、Keil、C语言、AD、烙铁、风枪、示波器、电子元器件纠缠不清…

【机器学习】五、贝叶斯分类

我想说:“任何事件都是条件概率。”为什么呢?因为我认为,任何事件的发生都不是完全偶然的,它都会以其他事件的发生为基础。换句话说,条件概率就是在其他事件发生的基础上,某事件发生的概率。 条件概率是朴…

获取Webshell方法

CMS系统指的是内容管理系统。已经有别人开发好了整个网站的前后端,使用者只需要部署cms,然后通过后台添加数据,修改图片等工作,就能搭建好一个的WEB系统。 CMS获取Webshell方法 WordPress后台拿Webshell phpcms拿Webshell 非CMS…

Vue:实现复制按钮功能

作者:CSDN @ _乐多_ 本文记录了vue开发中,复制按钮的实现代码。用于复制网页中的一个数或者字符串啥的。 效果如下图所示, 文章目录 <el-button @click="copyToClipboard(wgs84Position2.altitude)">复制</el-button>data(

AI赋能,轻松出爆文!AI新闻创作新时代,你准备好了吗?

众所周知&#xff0c;传统新闻报道需要大量的人工参与&#xff0c;不仅耗时耗力&#xff0c;还对媒体工作者的文字功底和知识积累有很高的要求。但随着人工智能技术的发展&#xff0c;大模型在新闻写作领域展现出强大的潜力。通过AI写作技术&#xff0c;在很大程度上实现了新闻…

小程序商城免费搭建之java商城 电子商务Spring Cloud+Spring Boot+二次开发+mybatis+MQ+VR全景+b2b2c

1. 涉及平台 平台管理、商家端&#xff08;PC端、手机端&#xff09;、买家平台&#xff08;H5/公众号、小程序、APP端&#xff08;IOS/Android&#xff09;、微服务平台&#xff08;业务服务&#xff09; 2. 核心架构 Spring Cloud、Spring Boot、Mybatis、Redis 3. 前端框架…

第二证券:深圳规划建设中心城区1公里超充圈

大湾区之声消息&#xff0c;本年《深圳市新能源轿车超充设备专项规划》发布&#xff0c;明晰了深圳“超充之城”制作的“路线图”。现在&#xff0c;深圳累计建成超充站41座&#xff0c;还有11座超充站正在制作中。到2023年年末&#xff0c;争夺建成不少于150座共用超充站&…

SpringBoot数据响应、分层解耦、三层架构

响应数据 ResponseBody 类型&#xff1a;方法注解、类注解位置&#xff1a;Controller方法、类上作用&#xff1a;将方法返回值直接响应&#xff0c;如果返回值类型是 实体对象/集合 &#xff0c;将会转换为json格式响应说明&#xff1a;RestController Controller Respons…

免费硬盘数据恢复软件EasyRecovery2024

大部分人在存储数据时&#xff0c;都会将数据存储在硬盘之中。虽然数据存放在硬盘中相对安全&#xff0c;但是硬盘的开盘数据也会出现误删的状况&#xff0c;那么当数据误删时&#xff0c;该怎么进行修复呢。下面就来介绍硬盘开盘数据恢复能全部恢复吗&#xff0c;硬盘开盘数据…

tbh Cutter切割节点

在tbh过程中&#xff0c;如果想把一个元素置为一个位图图片某个图像的后边&#xff0c;如何做呢&#xff1f; 如&#xff1a;把圆形放到花的后边&#xff1a; 最后实现效果&#xff1a;&#xff08;请忽略边缘的细节&#xff0c;这里只是记录用法&#xff09; 第一步&#xf…

windows10下Node.js安装教程

文章目录 windows10下Node.js安装教程下载安装包执行安装检查环境变量测试 windows10下Node.js安装教程 下载安装包 官网 执行安装 检查环境变量 系统已经为Node.js添加了相应的系统环境变量 测试 打开命令窗口 使用命令&#xff1a; END

【原创】java+swing+mysql留言管理系统设计与实现

摘要&#xff1a; 留言管理系统是一个集用户交互、信息存储、留言管理于一体的系统&#xff0c;旨在提供一个便捷、高效的方式来收集、管理、展示用户的留言信息。一般留言管理系统都是B/S架构&#xff0c;也就是浏览器服务器模式&#xff0c;但是我们今天使用java语言&#x…

springboot+vue档案管理系统分析与可视化系统的设计与实现【内含源码+文档+部署教程】

博主介绍&#xff1a;✌全网粉丝10W,前互联网大厂软件研发、集结硕博英豪成立工作室。专注于计算机相关专业毕业设计项目实战6年之久&#xff0c;选择我们就是选择放心、选择安心毕业✌ &#x1f345;由于篇幅限制&#xff0c;想要获取完整文章或者源码&#xff0c;或者代做&am…

夜晚的石家庄龙泉古镇

今天不想写技术了。乐呵乐呵的玩吧。 下面是石家庄龙泉古镇夜景&#xff0c;请您欣赏。 package mainimport "fmt"func main() {fmt.Println("今天去哪里玩&#xff1f;")fmt.Println("石家庄龙泉古镇")} public static void main(String[] a…

【无标题】输入日期是当年的第n天

从键盘输入正确日期&#xff0c;程序输出是当年的第n天。 (本笔记适合熟悉循环和列表的 coder 翻阅) 【学习的细节是欢悦的历程】 Python 官网&#xff1a;https://www.python.org/ Free&#xff1a;大咖免费“圣经”教程《 python 完全自学教程》&#xff0c;不仅仅是基础那么…

C#项目设计——学生成绩管理系统设计

学生成绩管理系统C语言.Net C#项目设计 全套代码加数据库文件&#xff0c;带设计报告&#xff0c;带设计报告哦&#xff01; 可以用Microsoft Visual Studio打开 用户名和密码在数据里。 报告部分内容&#xff1a; 设计一个学生成绩管理系统。包括“登录窗体”、“主窗体”和…