用友Ufida /hrss/ref.show.d SQL 注入漏洞

2024-12-27 用友Ufida PoC No

Description

用友NC系统是一种企业资源规划(ERP)解决方案,广泛应用于企业管理流程中。该漏洞存在于用友NC系统的 /hrss/ref.show.d 接口中,攻击者可以通过特制的SQL注入语句获取数据库中的敏感信息(如管理员密码、用户个人信息),甚至在高权限情况下向服务器写入恶意代码,进一步获取系统权限。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities