用友U8 Cloud /u8cloud/api/hrta/returnleave/submit SQL 注入漏洞

日期: 2025-07-10 | 影响软件: 用友U8 | POC: 否

漏洞描述

用友U8Cloud是一款企业级云端管理软件,提供全面的企业管理解决方案。该漏洞存在于U8Cloud的 /u8cloud/api/hrta/returnleave/submit 接口中,攻击者可以通过构造恶意的 JSON 请求数据实现 SQL 注入攻击,可能导致敏感信息泄露或数据库被篡改。

PoC代码

暂无

相关漏洞推荐