# 用友UFIDA ERP-NC menu.jsp 跨站脚本漏洞
## 概述
在 Yonyou UFIDA ERP-NC 5.0 中发现了一个漏洞,该漏洞被归类为一个问题。这个漏洞影响了 `/menu.jsp` 文件的某些未知处理过程。通过操纵参数 `flag` 可导致跨站脚本(XSS)攻击。此攻击可通过远程方式发起。
## 影响版本
- Yonyou UFIDA ERP-NC 5.0
## 细节
- **受影响文件**: `/menu.jsp`
- **受影响参数**: `flag`
- **攻击类型**: 跨站脚本(XSS)
- **攻击途径**: 远程
- **漏洞公开**: 漏洞细节已经公开
- **厂商响应**: 未响应
## 影响
- 此漏洞可能导致攻击者通过 XSS 攻击远程操控受影响的系统。
- 漏洞详情已被公开,可能被用于恶意攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | Yonyou UFIDA ERP-NC V5.0 is vulnerable to reflected cross-site scripting (XSS) via the flag parameter in menu.jsp. Unsanitized user input is reflected in the response, allowing arbitrary JavaScript execution. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-2710.yaml | POC详情 |
标题: Yonyou UFIDA ERP-NC V5.0 has a reflected XSS vulnerability · Issue #85 · Hebing123/cve -- 🔗来源链接
标签: exploit issue-tracking
标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: CVE-2025-2710 Yonyou UFIDA ERP-NC menu.jsp cross site scripting -- 🔗来源链接
标签: vdb-entry technical-description
标题: Submit #517306: Yonyou UFIDA ERP-NC V5.0 Cross Site Scripting -- 🔗来源链接
标签: third-party-advisory
暂无评论