漏洞描述 用友时空 KSOA 是建立在 SOA 理念指导下研发的新一代产品,是根据流通企业前沿的IT需求推出的统一的 IT 基础架构,它可以让流通企业各个时期建立的IT系统之间彼此轻松对话,帮助流通企业保护原有的 IT 投资,简化 IT 管理,提升竞争能力,确保企业整体的战略目标以及创新活动的实现。攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。
相关漏洞推荐 用友时空KSOA del_catalog.jsp 存在SQL注入漏洞 用友时空KSOA软件 del_catalog.jsp SQL注入漏洞 POC yonyou-ksoa-dept-sqli: 用友时空 KSOA common/dept.jsp SQL 注入漏洞 POC yonyou-ksoa-paybill-sqi: 用友时空 KSOA PayBill SQL 注入漏洞 POC yonyou-ksoa-previewkpqt-sqli: 用友时空KSOA系统接口PreviewKPQT.jsp-SQL注入漏洞 用友时空KSOA workslist.jsp SQL注入漏洞 用友时空-KSOA sql注入漏洞 用友时空KSOA /kp/PrintZPYG.jsp SQL 注入漏洞 用友时空KSOA软件 DataRequestServlet SQL注入漏洞 用友时空KSOA DataReceiverServle SQL注入漏洞 用友-时空KSOA /kp/PreviewKPQT.jsp SQL 注入漏洞 用友时空KSOA add_user SQL注入漏洞 用友时空KSOA软件 SQL注入漏洞