用友U8cloud submit 存在SQL注入漏洞
用友U8cloud的submit接口存在SQL注入漏洞,未經身份驗證的攻擊者可以通過該漏洞獲取數(shù)據(jù)庫敏感信息。 攻擊者可在無需認證的情況下,通過構造惡意請求參數(shù)注入惡意 SQL 語句,導致數(shù)據(jù)庫信息泄露、數(shù)據(jù)篡改甚至系統(tǒng)權限提升,影響系統(tǒng)數(shù)據(jù)安全和完整性。
用友U8cloud
Fofa測繪語句:
app="用友-U8-Cloud" && body="/api/uclient/public/"
閱讀原文:點擊這里?
該文章在 2025/8/15 11:21:52 編輯過