漏洞描述 用友时空KSOA是建立在SOA理念指导下研发的新一代产品,是根据流通企业前沿的IT需求推出的统一的IT基础架构,它可以让流通企业各个时期建立的IT系统之间彼此轻松对话,帮助流通企业保护原有的IT投资,简化IT管理,提升竞争能力,确保企业整体的战略目标以及创新活动的实现。用友时空KSOA系统中QueryService处存在sql注入漏洞,攻击者利用漏洞可以获取数据库敏感信息。
相关漏洞推荐 用友时空KSOA del_catalog.jsp 存在SQL注入漏洞 用友时空KSOA软件 del_catalog.jsp SQL注入漏洞 POC yonyou-ksoa-dept-sqli: 用友时空 KSOA common/dept.jsp SQL 注入漏洞 POC yonyou-ksoa-paybill-sqi: 用友时空 KSOA PayBill SQL 注入漏洞 POC yonyou-ksoa-previewkpqt-sqli: 用友时空KSOA系统接口PreviewKPQT.jsp-SQL注入漏洞 用友时空KSOA workslist.jsp SQL注入漏洞 用友时空-KSOA sql注入漏洞 用友时空KSOA /kp/PrintZPYG.jsp SQL 注入漏洞 用友时空KSOA软件 DataRequestServlet SQL注入漏洞 用友时空KSOA DataReceiverServle SQL注入漏洞 用友-时空KSOA /kp/PreviewKPQT.jsp SQL 注入漏洞 用友时空KSOA add_user SQL注入漏洞 用友时空KSOA软件 SQL注入漏洞