# 用友 NC bsh.servlet.BshServlet 远程命令执行漏洞
## 漏洞描述
用友 NC bsh.servlet.BshServlet 存在远程命令执行漏洞,通过BeanShell 执行远程命令获取服务器权限
## 漏洞影响
> [!NOTE]
>
> 用友 NC
## FOFA
> [!NOTE]
>
> icon_hash=”1085941792″
## 漏洞复现
访问页面如下
漏洞Url为
“`
/servlet/~ic/bsh.servlet.BshServlet
“`
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
请登录后查看评论内容