漏洞描述 用友U8 Cloud是一款面向成长型、创新型企业的云ERP系统,提供企业级云ERP整体解决方案。该系统在QuerySoapServlet接口处存在SQL注入漏洞,由于未对用户输入的queryid参数进行充分过滤,攻击者可通过构造恶意请求利用该漏洞。未经身份验证的远程攻击者可利用此漏洞获取数据库中的敏感信息(如管理员后台密码、用户个人信息),甚至在高权限情况下向服务器写入木马,进一步获取系统权限。
相关漏洞推荐 用友U8 Cloud /service/FileManageServlet 文件读取漏洞 POC 用友 U8 Cloud pubsmsservlet 代码执行漏洞 POC 用友 U8 Cloud pubsmsservlet 远程代码执行漏洞 用友 U8 Cloud /ServiceDispatcherServlet IFileTrans 文件上传漏洞 用友 U8 Cloud /ServiceDispatcherServlet IPFxxFileService 文件上传漏洞 用友 U8 Cloud NCCloudGatewayServlet 命令执行漏洞 用友 U8 Cloud NCCloudGatewayServlet存在命令执行漏洞 POC 用友 U8 Cloud NCCloudGatewayServlet 命令执行漏洞 POC 用友 U8 Cloud IPFxxFileService 任意文件上传漏洞 用友 U8 Cloud 文件上传绕过漏洞 用友 U8 Cloud /u8cloud/api/hrta/returnleave/callback SQL 注入漏洞 用友-U8-Cloud submit SQL注入漏洞 POC yonyou-u8-cloud-fileupload: 用友U8 Cloud upload任意文件上传