漏洞描述 用友U8 Cloud是一款面向成长型、创新型企业的云ERP系统,提供企业级云ERP整体解决方案。该系统在QuerySoapServlet接口处存在SQL注入漏洞,由于未对用户输入的queryid参数进行充分过滤,攻击者可通过构造恶意请求利用该漏洞。未经身份验证的远程攻击者可利用此漏洞获取数据库中的敏感信息(如管理员后台密码、用户个人信息),甚至在高权限情况下向服务器写入木马,进一步获取系统权限。
相关漏洞推荐 用友 U8 Cloud IPFxxFileService 任意文件上传漏洞 POC 2025-09-18 14:08:11 | 用友U8 Cloud 文件上传漏洞发生在应用程序允许用户上传文件的功能中,如果上传功能未能正确地验证和限制上传文件的类型和内容,攻击者可能利用此漏洞上传恶意文件,如包含可执行代码的脚本文件,从而在服务器上执行任意命令,控制... 用友 U8 Cloud 文件上传绕过漏洞 无POC 2025-09-03 01:09:10 | 用友U8 Cloud U8 cloud是用友推出的新一代云ERP,主要聚焦成长型、创新型企业,提供企业级云ERP整体解决方案。 2025年8月29日,用友安全中心发布U8cloud所有版本存在ServiceDispatch... 用友 U8 Cloud /u8cloud/api/hrta/returnleave/callback SQL 注入漏洞 无POC 2025-08-21 | 用友U8 Cloud 用友 U8 Cloud 是一款企业管理软件,广泛应用于企业的财务、人力资源等管理领域。该漏洞存在于 /u8cloud/api/hrta/returnleave/callback 接口中,攻击者可以通过... yonyou-u8-cloud-fileupload: 用友U8 Cloud upload任意文件上传 POC 2025-09-01 | yonyou u8 cloud fileupload FOFA: app="用友-U8-Cloud" ZoomEye: app:"用友-U8-Cloud" 用友u8 cloud 存在SQL注入漏洞 无POC 2025-07-20 | u8 cloud 用友u8 cloud 存在SQL注入漏洞,攻击者可以利用该漏洞获取数据库敏感信息,进而控制整个系统。