用友U8Cloud /u8cloud/openapi/ce.paper.query SQL 注入漏洞

日期: 2025-12-12 | 影响软件: 用友U8Cloud | POC: 否

漏洞描述

用友U8Cloud是一款企业管理软件,广泛应用于财务、供应链、生产制造等领域。该漏洞存在于接口{{{backquote}}}/u8cloud/openapi/ce.paper.query{{{backquote}}}中,攻击者可以通过构造恶意的SQL语句,利用该漏洞获取数据库中的敏感信息,甚至可能对数据库进行修改或删除操作。

PoC代码

暂无

相关漏洞推荐