漏洞描述 用友NC是一款企业管理软件,广泛应用于企业的财务、人力资源和供应链管理等领域。该漏洞存在于/u8cloud/api/uapbd.costsubj.assign接口中,攻击者可以通过构造恶意的SQL语句,利用该漏洞进行SQL注入攻击,从而获取数据库中的敏感信息或对数据库进行未授权操作。
相关漏洞推荐 用友U8 Cloud /service/FileManageServlet 文件读取漏洞 POC 用友 U8 Cloud pubsmsservlet 代码执行漏洞 POC 用友 U8 Cloud pubsmsservlet 远程代码执行漏洞 用友 U8 Cloud /ServiceDispatcherServlet IFileTrans 文件上传漏洞 用友 U8 Cloud /ServiceDispatcherServlet IPFxxFileService 文件上传漏洞 用友 U8 Cloud NCCloudGatewayServlet 命令执行漏洞 用友 U8 Cloud NCCloudGatewayServlet存在命令执行漏洞 POC 用友 U8 Cloud NCCloudGatewayServlet 命令执行漏洞 POC 用友 U8 Cloud IPFxxFileService 任意文件上传漏洞 用友 U8 Cloud 文件上传绕过漏洞 用友 U8 Cloud /u8cloud/api/hrta/returnleave/callback SQL 注入漏洞 用友-U8-Cloud submit SQL注入漏洞 用友U8 Cloud nc.bs.pub.querymodel.soap.QuerySoapServlet SQL 注入漏洞