用友-U8-Cloud /u8cloud/api/uapbd.costsubj.assign SQL 注入漏洞

日期: 2025-07-26 | 影响软件: 用友U8 Cloud | POC: 否

漏洞描述

用友NC是一款企业管理软件,广泛应用于企业的财务、人力资源和供应链管理等领域。该漏洞存在于/u8cloud/api/uapbd.costsubj.assign接口中,攻击者可以通过构造恶意的SQL语句,利用该漏洞进行SQL注入攻击,从而获取数据库中的敏感信息或对数据库进行未授权操作。

PoC代码

暂无

相关漏洞推荐