用友系列全漏洞检查工具plus版收录漏洞如下:
用友 NC bsh.servlet.BshServlet 远程命令执行漏洞
用友 U8 OA test.jsp SQL注入漏洞
用友FE协作办公平台 templateOfTaohong_manager.jsp 目录遍历漏洞
用友 GRP-U8 UploadFileData 任意文件上传漏洞
用友ERP-NC 目录遍历漏洞
用友 GRP-U8 Proxy SQL注入
用友 U8 OA getSessionList.jsp 敏感信息泄漏漏洞
项目地址:
https://github.com/li8u99/yonyou_exp_plus
网盘下载地址:
链接:https://pan.quark.cn/s/970a3add487d