用友NC-IUFO报表系统部分安全问题(影响多个大客户)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 用友NC-IUFO报表系统存在用户信息泄漏,存在暴力破解的风险,另登录的验证码形同虚设,弱口令,登录之后利用系统功能获取webshell; ### 详细说明: 我们这里以wooyun厂商的忽略大王,中粮集团的报表平台为例; link: http://iufo.cofco.com/service/~iufo/com.ufida.web.action.ActionServlet?action=nc.ui.iufo.login.LoginAction 1. 用户信息泄漏 link: http://iufo.cofco.com/service/~iufo/com.ufida.web.action.ActionServlet?action=nc.ui.iufo.release.InfoReleaseAction&method=createBBSRelease&TreeSelectedID=&TableSelectedID= [<img src="https://images.seebug.org/upload/201411/14095457dbcd2499691de08a129d4c5028c86c41.jpg" alt="c1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201411/14095457dbcd2499691de08a129d4c5028c86c41.jpg) 用户名 登录名; (其实该页面附加上传是可以上传jsp脚本木马的,但是由于没有登录,看不到脚本的访问链接,所以我们需要一个能够的登录的用户) 2. 暴力破解 查看以上页面的源码,提取登录的用户名;整理成用户字典; [<img src="https://images.seebug.org/upload/201411/1409582712b7542dfcc9366a95c56bf9a255a67e.jpg" alt="c2.jpg" width="600"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息