用友 NC bsh.servlet.BshServlet 远程命令执行漏洞

漏洞描述

用友 NC bsh.servlet.BshServlet 存在远程命令执行漏洞,通过BeanShell 执行远程命令获取服务器权限。

漏洞影响

用友 NC

网络测绘

icon_hash=”1085941792″

漏洞复现

访问页面如下

20231206102619970-1628351304159-f00b4a4f-a104-40f4-a8bf-1ea00cf72c98.d586f4bd_2023-12-06_10-25-53 (1)

漏洞Url为

/servlet/~ic/bsh.servlet.BshServlet

20231206102934522-image-20210531220503672.94f647b6_2023-12-06_10-29-19 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容