用友 U8Cloud /u8cloud/api/hrta/returnaway/submit SQL 注入漏洞

日期: 2025-12-12 | 影响软件: 用友U8Cloud | POC: 否

漏洞描述

用友U8Cloud是一款企业管理软件,广泛应用于企业的财务、人力资源和供应链管理中。该漏洞存在于/u8cloud/api/hrta/returnaway/submit接口中,攻击者可以通过构造恶意的SQL语句,利用该漏洞执行任意SQL查询,可能导致敏感数据泄露、数据篡改或系统控制。

PoC代码

暂无

相关漏洞推荐