用友U8 CmxcheckBind.php sql注入

日期: 2021-01-19 | 影响软件: 用友U8+ | POC: 否

漏洞描述

【漏洞对象】用友优普U8 【涉及版本】用友优普U8【漏洞描述】用友U8平台CmxcheckBind.php文件的a参数存在sql注入,进一步获得数据库信息,导致无限制写shell,进而获取服务器权限

PoC代码

暂无

相关漏洞推荐