漏洞描述 畅捷通T+是一款面向中小企业的财务管理软件,提供财务、业务一体化的管理功能。其 GetisInitBCRetail 接口存在SQL注入漏洞,攻击者可以通过构造恶意的SQL语句,未经授权访问或篡改数据库中的敏感数据,可能导致数据泄露或系统被破坏。
相关漏洞推荐 畅捷通T+ ME_MemberIntegral_IntegralAdjust 存在反序列化漏洞 畅捷通T+ getdecallusers信息泄露漏洞 POC CNVD-2022-60632: 畅捷通T+ SetupAccount 任意文件上传 POC yonyou-chanjet-tplus-file-upload: 用友 畅捷通T+ Upload.aspx 任意文件上传漏洞 POC yonyou-chanjet-tplus-password-reset: 用友 畅捷通T+ RecoverPassword.aspx 管理员密码修改漏洞 POC yonyou-chanjet-tplus-read-file: 用友 畅捷通T+ DownloadProxy.aspx 任意文件读取漏洞 畅捷通T+ AccountAssociationEditListController 反序列化命令执行漏洞 关于畅捷通T+SaveFileInfoToFile接口存在任意文件上传漏洞的安全通告 畅捷通T+InitContext接口漏洞 关于畅捷通T+GetRecordAll接口存在敏感信息泄露漏洞的安全通告 畅捷通T+ Save*InfoToFile 任意文件上传漏洞 畅捷通T+ InitContext 登录绕过漏洞 畅捷通 T+ /Ufida.T.CodeBehind.DR.Member.MemberIntegral.ME_MemberIntegral_IntegralAdjust,App_Code.ashx 反序列化漏洞