References https://www.cnblogs.com/Domren/articles/19169247 https://www.cnblogs.com/0day-li/p/19007070 https://cn-sec.com/archives/2578791.html https://blog.csdn.net/m0_62828084/article/details/145728874 https://www.cnblogs.com/pursue-security/p/17684691.html https://github.com/Sweelg/QVD-2023-13612_TPlus-SQLvuln https://www.secrss.com/articles/55577 https://bbs.chaitin.cn/topic/506 https://blog.nsfocus.net/t-sql/ https://cn-sec.com/archives/1865353.html
Related VulnerabilitiesPoC畅捷通T+ /tplus/GLSyncService.asmx/SimulationLoginNew SQL 注入漏洞PoC畅捷通T+ /tplus/FormReport/FormReportOperateAction.aspx 文件读取漏洞畅捷通T+ /tplus/UFAQD/KeyRegister.aspx SQL 注入漏洞畅捷通T+ /tplus/ajaxpro/Ufida.T.SM.UIP.MultiCompanySettingController.Ufida.T.SM.UIP.ashx SQL 注入漏洞PoCwp-updraftplus-fpd: WordPress UpdraftPlus - Full Path Disclosure畅捷通-TPlus /tplus/ajaxpro/ASP_sm_setupaccount_versionupdate_selectbackupfileonserver_aspx App_Web_selectbackupfileonserver.aspx.1cbd2a00.ashx 目录遍历漏洞chanjet-tplus-checkpassword-sqli: 用友 畅捷通T+ CheckPassword SQL注入漏洞PoCCVE-2022-0864: UpdraftPlus < 1.22.9 - Cross-Site ScriptingPoCchangjietong-tplus-keyedit-sqli: 畅捷通TPlus-keyEdit.aspx-SQL注入漏洞PoCchanjet-tplus-checkmutex-sqli: Chanjet Tplus CheckMutex SQL InjectionPoCchanjet-tplus-rce: 畅捷通 T+ 远程命令执行PoCyonyou-chanjet-tplus-file-upload: 用友 畅捷通T+ Upload.aspx 任意文件上传漏洞