References https://ddpoc.com/DVB-2025-10106.html https://idocdown.com/app/articles/blogs/detail/11952 https://www.secrss.com/articles/55576 https://blog.nsfocus.net/t-sql/ https://zhuanlan.zhihu.com/p/647590979 https://www.lmboke.com/archives/chang-jie-tong-t-rratablecontroller-ufida.t.di.uip.ashx-fan-xu-lie-hua-rcelou-dong https://github.com/Threekiii/Vulnerability-Wiki/blob/master/docs-base/docs/webapp/%E7%94%A8%E5%8F%8B-%E7%95%85%E6%8D%B7%E9%80%9AT+-GetStoreWarehouseByStore-%E8%BF%9C%E7%A8%8B%E5%91%BD%E4%BB%A4%E6%89%A7%E8%A1%8C%E6%BC%8F%E6%B4%9E.md https://www.cnblogs.com/uein/p/17552390.html https://buaq.net/go-170239.html https://cn-sec.com/archives/1850005.html
Related Vulnerabilities畅捷通T+系统 AccountExtendRuleController接口处存在反序列化漏洞畅捷通信息技术股份有限公司畅捷通T+存在SQL注入漏洞畅捷通T+ DownLoadBlockFile 存在任意文件读取漏洞PoC畅捷通T+ /tplus/FormReport/FormReportOperateAction.aspx 文件读取漏洞用友 畅捷通T+ InitContext 登录绕过漏洞用友 畅捷通T+ SaveFileInfoToFile 任意文件上传漏洞用友 畅捷通T+ GetRecordAll 敏感信息泄露漏洞畅捷通T+ getdecallusers信息泄露漏洞PoCCNVD-2022-60632: 畅捷通T+ SetupAccount 任意文件上传PoCyonyou-chanjet-tplus-password-reset: 用友 畅捷通T+ RecoverPassword.aspx 管理员密码修改漏洞PoCyonyou-chanjet-tplus-read-file: 用友 畅捷通T+ DownloadProxy.aspx 任意文件读取漏洞畅捷通T+ AccountAssociationEditListController 反序列化命令执行漏洞畅捷通T+InitContext接口漏洞