用友 U8 Cloud MeasureQueryFrameAction SQL注入漏洞

日期: 2024-07-19 | 影响软件: 用友U8+ | POC: 否

漏洞描述

用友 U8 Cloud 在 5.0sp 前版本中 MeasureQueryFrameAction 接口存在SQL注入漏洞。攻击者可以通过构造特定的HTTP GET请求,在 TableSelectedID 参数中注入恶意SQL代码,从而在数据库中执行任意SQL查询。这种攻击可以导致数据库中的敏感信息泄露、数据篡改甚至系统控制权的获取。

PoC代码

暂无

相关漏洞推荐