漏洞描述 KSOA可以通过不同产品的组合,帮助流通领域企业实现“交易自动化、管理信息化、决策智能化、商务电子化”的目标,满足企业决策层、管理层、操作层不用应用者的需求。用友时空KSOA 软件存在存在sql注入漏洞,可利用该漏洞获取系统敏感信息
相关漏洞推荐 POC 用友-时空KSOA chatconfirm 存在SQL注入漏洞 用友时空KSOA downnewsatt.jsp 任意文件读取漏洞 用友时空-KSOA /worksheet/workslist.jsp SQL 注入漏洞 POC 用友时空 KSOA common/dept.jsp SQL 注入漏洞 用友时空 KSOA lookover.jsp SQL 注入漏洞 用友时空-KSOA /worksheet/work_edit.jsp SQL 注入漏洞 用友时空-KSOA /worksheet/work_mod.jsp SQL 注入漏洞 用友时空KSOA downnewsatt.jsp 文件读取漏洞 POC 用友时空KSOA downnewsatt.jsp 存在任意文件读取漏洞 用友时空-KSOA /vote_manage/delete.jsp SQL 注入漏洞 用友时空KSOA del_catalog.jsp 存在SQL注入漏洞 用友时空KSOA软件 del_catalog.jsp SQL注入漏洞 POC yonyou-ksoa-dept-sqli: 用友时空 KSOA common/dept.jsp SQL 注入漏洞