用友 GRP-U8 /Proxy XML 外部实体注入漏洞(CNNVD-201610-923)

日期: 2024-07-19 | 影响软件: 用友GRP-U8 | POC: 否

漏洞描述

用友GRP-U8行政事业财务管理软件是用友公司专注于国家电子政务事业,基于云计算技术所推出的新一代产品,是我国行政事业财务领域最专业的政府财务管理软件。用友GRP-u8被曝存在XXE漏洞,该漏洞源于应用程序解析XML输入时没有限制外部实体的加载,导致可加载恶意外部文件,可以执行SQL语句,甚至可以执行系统命令。

PoC代码

暂无

相关漏洞推荐