漏洞描述 用友U8渠道管理(高级版)的download.jsp页面存在SQL注入漏洞,该漏洞允许攻击者通过输入特制的恶意SQL语句操控后端数据库。通过该漏洞,攻击者可能获取未授权的数据访问权限,导致敏感信息泄露、数据篡改或数据库的完整性受到威胁。此类攻击可以使攻击者执行任意SQL命令,影响系统的安全性。因此,建议及时修复该漏洞,采用参数化查询或存储过程等安全编码实践,以增强系统的安全防护能力。
相关漏洞推荐 天地伟业 Easy7 /Easy7/rest/file/downloadWordRecord 文件读取漏洞 大华ICC智能物联综合管理平台 file_download 任意文件读取漏洞 友加畅捷管理系统 /Controllers/ajax/downloadfile.ashx 文件读取漏洞 大华智能物联综合管理平台 /evo-apigw/evo-cirs/file/download 文件读取漏洞 天地伟业Easy7 downloadFile 任意文件读取漏洞 友加畅捷管理系统 downloadfile.ashx 任意文件读取漏洞 大华ICC智能物联综合管理平台 download 存在任意文件读取漏洞 天地伟业Easy7 /Easy7/rest/file/downloadNote 目录遍历漏洞 通天星CMSV6车载定位监控平台 /edu_security_officer/disable;downloadLogger.action SQL 注入漏洞 Agent-Zero /download_work_dir_file 文件读取漏洞(CVE-2025-55523) POC 西软云XMS download 存在任意文件读取漏洞 友加畅捷管理系统 downloadfile.ashx 存在文件读取漏洞 TDuck /user/form/data/download/file SQL 注入漏洞(CVE-2025-57631)