用友GRP-U8 SQL注入漏洞

日期: 2021-01-19 | 影响软件: 用友GRP-U8 | POC: 否

漏洞描述

【漏洞对象】用友GRP-U8 【涉及版本】用友GRP-U8【漏洞描述】用友GRP-U8行政事业财务管理软件是用友公司专注于国家电子政务事业,基于云计算技术所推出的新一代产品,是我国行政事业财务领域最专业的政府财务管理软件。在该版本中begindate和enddate存在时间盲注漏洞,攻击者可以利用该漏洞得到数据库信息,获得数据库权限。

PoC代码

暂无

相关漏洞推荐