References https://cn-sec.com/archives/2087949.html https://blog.csdn.net/weixin_58134620/article/details/137688011 https://blog.csdn.net/weixin_43567873/article/details/137568839 https://cn-sec.com/archives/3346873.html https://github.com/zan8in/wy876-POC https://wiki.tntsec.com/docs/bug/oa/%E7%94%A8%E5%8F%8B/%E7%94%A8%E5%8F%8BU8_%20CRM%E5%AD%98%E5%9C%A8exportdictionary.php%20SQL%E6%B3%A8%E5%85%A5%E6%BC%8F%E6%B4%9E.html
Related VulnerabilitiesPoC用友A++ /ma/emp/maEmp/showImage 文件读取漏洞用友U8cloud /u8cloud/extsystem/dst SQL 注入漏洞用友U8Cloud /ServiceDispatcherServlet 文件上传漏洞用友GRP-U8Cloud /jmreport/loadTableData SQL 注入漏洞用友 GRP-U8Cloud /jmreport/queryFieldBySql Freemarker 命令执行漏洞用友U8 Cloud MeasureQueryFrameAction SQL 注入漏洞用友 U8cloud /service/XChangeServlet SQL 注入漏洞关于用友GRP-U8Cloud产品getBudgetReleaseProjectList及U8AppProxy及fbpm-modeler存在命令执行漏洞的安全通告关于用友GRP-U8Cloud产品(api/xx/xxx)存在前台sql注入导致命令执行漏洞的安全通告关于用友GRP-U8Cloud产品存在前台无条件远程命令执行漏洞的安全通告用友政务财务云A++ V8 /lp/gwzjConfig/getTableColumn SQL 注入漏洞关于用友GRP-U8Cloud产品(yrule/xxx)接口存在命令执行漏洞的安全通告用友 U8 Cloud ThinApproveServlet SQL 注入漏洞