用友U8 渠道管理(高级版) /NCSaleOut2CRMAuditServlet SQL 注入漏洞

日期: 2025-11-14 | 影响软件: 用友U8 | POC: 否

漏洞描述

用友U8 渠道管理(高级版)存在SQL注入漏洞,攻击者可以通过向/NCSaleOut2CRMAuditServlet接口发送特制的请求,利用SQL注入漏洞获取数据库信息,可能导致敏感数据泄露或数据库被篡改。

PoC代码

暂无

相关漏洞推荐