用友GRP-U8系统SQL注入导致命令执行漏洞

日期: 2021-07-16 | 影响软件: 用友GRP-U8 | POC: 否

漏洞描述

用友GRP-U8R10行政事业财务管理软件是用友公司专注于国家电子政务事业,基于云计算技术所推出的新一代产品,是我国行政事业财务领域最专业的政府财务管理软件。该系统被曝存在命令执行漏洞,当用户可以控制命令执行函数中的参数时,将可注入恶意系统命令到正常命令中,造成命令执行攻击。

PoC代码

暂无

相关漏洞推荐