用友U8 Cloud /servlet/~iufo/nc.itf.iufo.mobilereport.data.KeyWordDetailReportQuery SQL 注入漏洞

日期: 2024-05-17 | 影响软件: U8 Cloud | POC: 否

漏洞描述

用友U8cloud是用友推出的新一代云ERP,主要聚焦成长型、创新型、集团型企业,提供企业级云ERP整体解决方案。用友U8 Cloud KeyWordDetailReportQuery接口存在SQL注入漏洞,由于用友GRP-U8未对用户的输入进行有效的过滤,直接将其拼接进了SQL查询语句中,导致系统出现SQL注入漏洞,进一步利用可造成主机失陷。

PoC代码

暂无

相关漏洞推荐