用友时空-KSOA /worksheet/agent_worksdel.jsp SQL 注入漏洞

日期: 2026-01-16 | 影响软件: 用友时空 | POC: 否

漏洞描述

用友时空-KSOA系统是一款企业信息管理系统,提供多种业务管理功能。其 /worksheet/agent_worksdel.jsp 接口存在SQL时间盲注漏洞,攻击者可通过构造含WAITFOR DELAY的恶意id参数,利用响应时间差执行时间盲注,可能导致敏感数据泄露或服务器被控制。

PoC代码

暂无

相关漏洞推荐