漏洞描述 【漏洞对象】用友a3系统 【漏洞描述】用友a3系统的messageViewer.jsp文件fax_id参数存在SQL注入,可造成信息数据泄露,攻击者可利用该漏洞执行SQL指令,甚至入侵服务器。
相关漏洞推荐 关于用友A++V8系列产品gl/XXX/searchVou及/ma/XXX/taxPay接口SQL注入漏洞的安全公告 关于用友A++V8系列产品gl/XXX/getCancelData接口SQL注入漏洞及/pub/XXX/burnAfterReading任意文件读取漏洞的安全公告 关于用友A++8系列产品存在Spring actuator未授权访问漏洞 关于用友A++V8系列产品aebf模块逻辑缺陷及未授权访问漏洞的安全公告 关于用友A++V831-V833系列产品越权访问及未授权访问安全漏洞的公告 用友网络 用友A++V8 逻辑缺陷漏洞 关于用友A++V8系列产品逻辑缺陷导致越权访问及未授权访问安全漏洞的公告 POC 用友A++ V8.31 selectGlaDatasourcePreview SQL注入漏洞 POC 用友A++ V8.31 selectGlaDatasourcePreview SQL注入漏洞 用友A++ filedownload 任意文件读取漏洞 用友A++ selectdatasourceinfo 敏感信息泄露漏洞 用友a3 resend.jsp fax_ids-SQL注入 用友a3 isNotInTable.jsp user_ids-SQL注入