用友U8CRM 存在SQL注入

日期: 2025-11-07 | 影响软件: 用友U8CRM | POC: 否

漏洞描述

getproductdata文件中ProductID参数值传输过程中未过滤传入字符造成SQL注入

PoC代码

暂无

相关漏洞推荐