漏洞描述 用友NC是一款企业管理软件,广泛应用于企业的财务、人力资源和供应链管理等领域。该漏洞存在于/u8cloud/api/uapbd.costsubj.assign接口中,攻击者可以通过构造恶意的SQL语句,利用该漏洞进行SQL注入攻击,从而获取数据库中的敏感信息或对数据库进行未授权操作。
相关漏洞推荐 用友 U8 Cloud IPFxxFileService 任意文件上传漏洞 POC 2025-09-18 14:08:11 | 用友U8 Cloud 文件上传漏洞发生在应用程序允许用户上传文件的功能中,如果上传功能未能正确地验证和限制上传文件的类型和内容,攻击者可能利用此漏洞上传恶意文件,如包含可执行代码的脚本文件,从而在服务器上执行任意命令,控制... 用友 U8 Cloud 文件上传绕过漏洞 无POC 2025-09-03 01:09:10 | 用友U8 Cloud U8 cloud是用友推出的新一代云ERP,主要聚焦成长型、创新型企业,提供企业级云ERP整体解决方案。 2025年8月29日,用友安全中心发布U8cloud所有版本存在ServiceDispatch... 用友 U8 Cloud /u8cloud/api/hrta/returnleave/callback SQL 注入漏洞 无POC 2025-08-21 | 用友U8 Cloud 用友 U8 Cloud 是一款企业管理软件,广泛应用于企业的财务、人力资源等管理领域。该漏洞存在于 /u8cloud/api/hrta/returnleave/callback 接口中,攻击者可以通过... yonyou-u8-cloud-fileupload: 用友U8 Cloud upload任意文件上传 POC 2025-09-01 | yonyou u8 cloud fileupload FOFA: app="用友-U8-Cloud" ZoomEye: app:"用友-U8-Cloud" 用友U8 Cloud nc.bs.pub.querymodel.soap.QuerySoapServlet SQL 注入漏洞 无POC 2025-08-08 | 用友U8 Cloud 用友U8 Cloud是一款面向成长型、创新型企业的云ERP系统,提供企业级云ERP整体解决方案。该系统在QuerySoapServlet接口处存在SQL注入漏洞,由于未对用户输入的queryid参数进...