References https://www.ufida168.com/case_detail/4105.html https://www.ufida168.com/case_detail/4059.html https://www.ufida168.com/case_detail/2980.html https://www.cnvd.org.cn/flaw/show/CNVD-2025-05509 https://avd.aliyun.com/detail?id=AVD-2025-1775852 https://zhi.oscs1024.com/5403.html https://www.ufida168.com/support/1595245675881263104-40-10.html
Related VulnerabilitiesPoC用友A++ /ma/emp/maEmp/showImage 文件读取漏洞关于用友A++V8系列产品gl/XXX/searchVou及/ma/XXX/taxPay及/ma/XXX/pageMaEmpProperty接口SQL注入漏洞的安全公告关于用友A++V8系列产品gl/XXX/searchVou及/ma/XXX/taxPay接口SQL注入漏洞的安全公告关于用友A++V8系列产品gl/XXX/getCancelData接口SQL注入漏洞及/pub/XXX/burnAfterReading任意文件读取漏洞的安全公告关于用友A++8系列产品存在Spring actuator未授权访问漏洞关于用友A++V8系列产品aebf模块逻辑缺陷及未授权访问漏洞的安全公告关于用友A++V831-V833系列产品越权访问及未授权访问安全漏洞的公告关于用友A++V8系列产品逻辑缺陷导致越权访问及未授权访问安全漏洞的公告PoC用友A++ V8.31 selectGlaDatasourcePreview SQL注入漏洞用友A++ filedownload 任意文件读取漏洞用友A++ selectdatasourceinfo 敏感信息泄露漏洞用友a3 resend.jsp fax_ids-SQL注入