漏洞描述 用友时空KSOA存在SQL注入漏洞。该漏洞出现在 /kp/PrintZPYG.jsp 路径中,攻击者可以通过在注入恶意SQL代码来操纵数据库。在成功利用此漏洞后,攻击者不仅可以读取、修改或删除数据库中的敏感数据,还可能进一步获取数据库服务器的系统权限,执行系统命令,从而对整个系统造成更广泛的破坏和控制。
相关漏洞推荐 用友时空KSOA del_catalog.jsp 存在SQL注入漏洞 用友时空KSOA软件 del_catalog.jsp SQL注入漏洞 POC yonyou-ksoa-dept-sqli: 用友时空 KSOA common/dept.jsp SQL 注入漏洞 POC yonyou-ksoa-paybill-sqi: 用友时空 KSOA PayBill SQL 注入漏洞 POC yonyou-ksoa-previewkpqt-sqli: 用友时空KSOA系统接口PreviewKPQT.jsp-SQL注入漏洞 用友时空KSOA workslist.jsp SQL注入漏洞 用友时空-KSOA sql注入漏洞 用友时空KSOA /kp/PrintZPYG.jsp SQL 注入漏洞 用友时空KSOA软件 DataRequestServlet SQL注入漏洞 用友时空KSOA DataReceiverServle SQL注入漏洞 用友-时空KSOA /kp/PreviewKPQT.jsp SQL 注入漏洞 用友时空KSOA add_user SQL注入漏洞 用友时空KSOA软件 SQL注入漏洞