用友时空KSOA folderid 参数存在sql注入

2026-02-12 用友时空KSOA PoC No

Description

应用程序通过“folderid”的HTTP GET参数接受不受信任的输入,并直接将其串接到后端SQL查询中,无需适当的验证或参数化

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities