漏洞描述 用友时空KSOA是建立在SOA理念指导下研发的新一代产品,是根据流通企业前沿的IT需求推出的统一的IT基础架构,它可以让流通企业各个时期建立的IT系统之间彼此轻松对话,帮助流通企业保护原有的IT投资,简化IT管理,提升竞争能力,确保企业整体的战略目标以及创新活动的实现。用友时空KSOA系统中QueryService处存在sql注入漏洞,攻击者利用漏洞可以获取数据库敏感信息。
相关漏洞推荐 POC 用友-时空KSOA chatconfirm 存在SQL注入漏洞 Ilevia EVE X1 Server /ajax/php/get_file_content.php 文件读取漏洞(CVE-2025-34518) 用友时空KSOA downnewsatt.jsp 任意文件读取漏洞 POC 用友时空 KSOA common/dept.jsp SQL 注入漏洞 用友时空 KSOA lookover.jsp SQL 注入漏洞 用友时空KSOA downnewsatt.jsp 文件读取漏洞 POC 用友时空KSOA downnewsatt.jsp 存在任意文件读取漏洞 WordPress Google for WooCommerce /wp-content/plugins/google-listings-and-ads/vendor/googleads/google-ads-php/scripts/print_php_information.php 信息泄露漏洞(CVE-2024-10486) Trinity Audio /wp-content/plugins/trinity-audio/admin/inc/phpinfo.php 信息泄露漏洞(CVE-2025-9196) 用友NC ContactsQueryServiceServlet 反序列化漏洞 cellinxnvt-getfilecontent-cgi-fileread: Cellinx NVT - GetFileContent.cgi - FileRead h3c-mselfservice-dynamiccontent-properties-rce: H3C 用户自助服务平台 dynamiccontent.properties.xhtml RCE 漏洞 用友NC content存在XXE实体注入漏洞