用友时空KSOA PreviewKPQT SQL注入漏洞

日期: 2024-07-25 | 影响软件: 用友时空KSOA | POC: 否

漏洞描述

用友时空KSOA存在SQL注入漏洞。该漏洞出现在KPQT模块的PreviewKPQT.jsp文件中,攻击者可以通过在KPQTID参数中注入恶意SQL代码来操纵数据库。在攻击者成功利用此漏洞后,可以执行任意SQL命令,从而读取、修改或删除数据库中的敏感数据。

PoC代码

暂无

相关漏洞推荐