漏洞描述 畅捷通 T+ 是一款集文档、协同、通讯、办公自动化等功能于一体的云端协同办公平台。畅捷通T+KeyInfoList.aspx接口处存在SQL注入漏洞 ,恶意攻击者可能会利用该漏洞获取服务器敏感信息,最终可能导致服务器失陷。
相关漏洞推荐 畅捷通T+ ME_MemberIntegral_IntegralAdjust 存在反序列化漏洞 畅捷通T+ getdecallusers信息泄露漏洞 POC CNVD-2022-60632: 畅捷通T+ SetupAccount 任意文件上传 POC yonyou-chanjet-tplus-file-upload: 用友 畅捷通T+ Upload.aspx 任意文件上传漏洞 POC yonyou-chanjet-tplus-password-reset: 用友 畅捷通T+ RecoverPassword.aspx 管理员密码修改漏洞 POC yonyou-chanjet-tplus-read-file: 用友 畅捷通T+ DownloadProxy.aspx 任意文件读取漏洞 畅捷通T+ AccountAssociationEditListController 反序列化命令执行漏洞 关于畅捷通T+SaveFileInfoToFile接口存在任意文件上传漏洞的安全通告 畅捷通T+InitContext接口漏洞 关于畅捷通T+GetRecordAll接口存在敏感信息泄露漏洞的安全通告 畅捷通T+ GetisInitBCRetail /tplus/ajaxpro/Ufida.T.SM.UIP.Tool.AccountClearControler,Ufida.T.SM.UIP.ashx SQL 注入漏洞 畅捷通T+ Save*InfoToFile 任意文件上传漏洞 畅捷通T+ InitContext 登录绕过漏洞