用友U8 Cloud linkntb存在SQL注入漏洞

日期: 2024-05-20 | 影响软件: 用友U8+ | POC: 否

漏洞描述

用友U8Cloud是用友公司推出的企业上云数字化平台,为成长型和创新型企业提供全面的云ERP解决方案。然而,该平台中存在一个安全漏洞,涉及linkntb接口对用户输入参数缺乏有效过滤,可能导致SQL注入攻击。攻击者可通过此漏洞未经授权地访问数据库,造成潜在的信息泄露风险。建议尽快修复漏洞,强化输入验证,提升系统安全性。

PoC代码

暂无

相关漏洞推荐