References https://blog.csdn.net/weixin_58134620/article/details/137688011 https://blog.csdn.net/weixin_43567873/article/details/137568839 https://cn-sec.com/archives/2087949.html https://github.com/luck-ying/Library-POC/blob/master/%E7%94%A8%E5%8F%8B/%E7%94%A8%E5%8F%8B%E7%A7%BB%E5%8A%A8%E7%B3%BB%E7%BB%9F%E7%AE%A1%E7%90%86_maportal_appmanager_init_appname_sql%E6%B3%A8%E5%85%A5.py https://www.cnblogs.com/pursue-security/p/17684819.html
Related VulnerabilitiesPoC用友A++ /ma/emp/maEmp/showImage 文件读取漏洞用友U8cloud /u8cloud/extsystem/dst SQL 注入漏洞用友U8Cloud /ServiceDispatcherServlet 文件上传漏洞用友GRP-U8Cloud /jmreport/loadTableData SQL 注入漏洞用友 GRP-U8Cloud /jmreport/queryFieldBySql Freemarker 命令执行漏洞用友U8 Cloud MeasureQueryFrameAction SQL 注入漏洞用友 U8cloud /service/XChangeServlet SQL 注入漏洞关于用友GRP-U8Cloud产品getBudgetReleaseProjectList及U8AppProxy及fbpm-modeler存在命令执行漏洞的安全通告关于用友GRP-U8Cloud产品(api/xx/xxx)存在前台sql注入导致命令执行漏洞的安全通告关于用友GRP-U8Cloud产品存在前台无条件远程命令执行漏洞的安全通告用友政务财务云A++ V8 /lp/gwzjConfig/getTableColumn SQL 注入漏洞关于用友GRP-U8Cloud产品(yrule/xxx)接口存在命令执行漏洞的安全通告用友 U8 Cloud ThinApproveServlet SQL 注入漏洞