关于用友A++V8系列产品gl/XXX/searchVou及/ma/XXX/taxPay及/ma/XXX/pageMaEmpProperty接口SQL注入漏洞的安全公告

2026-01-05 用友A++V8系列产品 PoC No

Description

<span style="color: rgb(96, 98, 102);">用友政务公司获知财务云V8系统</span><span style="color: rgb(96, 98, 102); background-color: rgb(245, 247, 250);">gl/XXX/searchVous、</span>/ma/XXX/taxPay及及/ma/XXX/pageMaEmpProperty<span style="background-color: rgb(245, 247, 250); color: rgb(96, 98, 102);">接口存在SQL注入漏洞,攻击者通过弱口令获取合法用户的cookie信息,然后构造恶意请求,导致敏感数据泄漏。团队第一时间组织人员进行响应,对此次系统存在的漏洞进行分析及处理,并发布相关解决补丁,对相关支持人员进行培训;现针对上述漏洞进行完善修复。各版本需根据对应的补丁更新最新的安全漏洞补丁解决上述漏洞。</span>

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities