用友 U8 Cloud /u8cloud/api/hrta/returnleave/callback SQL 注入漏洞

日期: 2025-08-21 | 影响软件: 用友U8 Cloud | POC: 否

漏洞描述

用友 U8 Cloud 是一款企业管理软件,广泛应用于企业的财务、人力资源等管理领域。该漏洞存在于 /u8cloud/api/hrta/returnleave/callback 接口中,攻击者可以通过构造恶意的 SQL 语句注入到数据库中,进而获取敏感信息或对数据库进行恶意操作。

PoC代码

暂无

相关漏洞推荐