用友U8 Cloud service/~iufo/nc.itf.iufo.mobilereport.data.BlurTypeQuery SQL注入漏洞

日期: 2024-02-21 | 影响软件: 用友U8+ | POC: 否

漏洞描述

U8 cloud 聚焦成长型、创新型企业的云 ERP,基于全新的企业互联网应用设计理念,为企业提供集人财物客、产供销于一体的云 ERP 整体解决方案。 其中 /service/~iufo/nc.itf.iufo.mobilereport.data.BlurTypeQuery 接口过滤不当导致SQL注入

PoC代码

暂无

相关漏洞推荐