漏洞描述 用友 NC 及 NC Cloud 系统的 IBapIOService 接口在处理 getBapTableDatas 请求时,未对输入数据做安全校验,攻击者可构造恶意 XML 请求注入 SQL 语句,非法获取数据库权限。
相关漏洞推荐 用友U8Cloud /u8cloud/yls SQL 注入漏洞 用友U8Cloud /u8cloud/openapi/ce.paper.query SQL 注入漏洞 用友 U8Cloud /u8cloud/api/hrta/returnaway/submit SQL 注入漏洞 Astro Web Framework Cloudflare /_image 服务器端请求伪造漏洞(CVE-2025-58179) 用友NC /portal/pt/portalcombo/importCombo XML 外部实体注入漏洞 用友NC存在 oncelogin/getAuth SQL注入漏洞 用友NC /portal/pt/oacoSchedulerEvents/uncancelEvent SQL 注入漏洞 用友NC /ebvp/register/qrySubPurchaseOrgByParentPk SQL 注入漏洞 用友U8 Cloud /service/FileManageServlet 文件读取漏洞 用友 NC Cloud /ncchr/pm/obj/queryPsnInfo SQL 注入漏洞 Elastic Cloud Enterprise 访问控制不当漏洞 可导致权限提升 用友NC /portal/pt/infopathimport/importExcelTemplate pageId 文件上传漏洞 用友NC OAUserQryServlet 反序列化漏洞