漏洞描述 用友 U8 Cloud 是一款企业管理软件,广泛应用于企业的财务、人力资源等管理领域。该漏洞存在于 /u8cloud/api/hrta/returnleave/callback 接口中,攻击者可以通过构造恶意的 SQL 语句注入到数据库中,进而获取敏感信息或对数据库进行恶意操作。
相关漏洞推荐 POC用友 U8 Cloud pubsmsservlet 代码执行漏洞 POC用友 U8 Cloud pubsmsservlet 远程代码执行漏洞 无POC用友 U8 Cloud /ServiceDispatcherServlet IFileTrans 文件上传漏洞 无POC用友 U8 Cloud /ServiceDispatcherServlet IPFxxFileService 文件上传漏洞 无POC用友 U8 Cloud NCCloudGatewayServlet 命令执行漏洞 无POC用友 U8 Cloud NCCloudGatewayServlet存在命令执行漏洞 POC用友 U8 Cloud NCCloudGatewayServlet 命令执行漏洞 POC用友 U8 Cloud IPFxxFileService 任意文件上传漏洞 无POC用友 U8 Cloud 文件上传绕过漏洞 无POC用友-U8-Cloud submit SQL注入漏洞 无POC用友U8 Cloud nc.bs.pub.querymodel.soap.QuerySoapServlet SQL 注入漏洞 无POC用友-U8-Cloud /u8cloud/api/uapbd.costsubj.assign SQL 注入漏洞