漏洞描述 用友时空-KSOA系统是一款企业信息管理系统,提供多种业务管理功能。其 /worksheet/agent_worksdel.jsp 接口存在SQL时间盲注漏洞,攻击者可通过构造含WAITFOR DELAY的恶意id参数,利用响应时间差执行时间盲注,可能导致敏感数据泄露或服务器被控制。
相关漏洞推荐 POC 用友-时空KSOA chatconfirm 存在SQL注入漏洞 用友时空KSOA downnewsatt.jsp 任意文件读取漏洞 用友时空-KSOA /worksheet/workslist.jsp SQL 注入漏洞 POC 用友时空 KSOA common/dept.jsp SQL 注入漏洞 用友时空 KSOA lookover.jsp SQL 注入漏洞 用友时空-KSOA /worksheet/work_edit.jsp SQL 注入漏洞 用友时空-KSOA /worksheet/work_mod.jsp SQL 注入漏洞 用友时空KSOA downnewsatt.jsp 文件读取漏洞 POC 用友时空KSOA downnewsatt.jsp 存在任意文件读取漏洞 用友时空-KSOA /vote_manage/delete.jsp SQL 注入漏洞 用友时空KSOA del_catalog.jsp 存在SQL注入漏洞 用友时空KSOA软件 del_catalog.jsp SQL注入漏洞 POC yonyou-ksoa-dept-sqli: 用友时空 KSOA common/dept.jsp SQL 注入漏洞