Description 【漏洞对象】用友a3系统 【漏洞描述】用友a3系统的resend.jsp文件fax_ids参数存在SQL注入,可造成信息数据泄露,攻击者可利用该漏洞执行SQL指令,甚至入侵服务器。
Related VulnerabilitiesPoC用友A++ /ma/emp/maEmp/showImage 文件读取漏洞关于用友A++V8系列产品gl/XXX/searchVou及/ma/XXX/taxPay及/ma/XXX/pageMaEmpProperty接口SQL注入漏洞的安全公告关于用友A++V8系列产品gl/XXX/searchVou及/ma/XXX/taxPay接口SQL注入漏洞的安全公告关于用友A++V8系列产品gl/XXX/getCancelData接口SQL注入漏洞及/pub/XXX/burnAfterReading任意文件读取漏洞的安全公告关于用友A++8系列产品存在Spring actuator未授权访问漏洞关于用友A++V8系列产品aebf模块逻辑缺陷及未授权访问漏洞的安全公告关于用友A++V831-V833系列产品越权访问及未授权访问安全漏洞的公告用友网络 用友A++V8 逻辑缺陷漏洞关于用友A++V8系列产品逻辑缺陷导致越权访问及未授权访问安全漏洞的公告大华智慧园区综合管理平台 groupInfo_resendGroup SQL注入漏洞PoC用友A++ V8.31 selectGlaDatasourcePreview SQL注入漏洞大华智慧园区系统 /portal/groupInfo/groupInfo_resendGroup.action SQL注入漏洞