References https://cn-sec.com/archives/2087949.html https://blog.csdn.net/weixin_58134620/article/details/137688033 https://github.com/luck-ying/Library-POC/blob/master/%E7%94%A8%E5%8F%8B/%E7%94%A8%E5%8F%8B%E7%A7%BB%E5%8A%A8%E7%B3%BB%E7%BB%9F%E7%AE%A1%E7%90%86_maportal_appmanager_init_appname_sql%E6%B3%A8%E5%85%A5.py https://blog.csdn.net/weixin_58134620/article/details/137688011 https://github.com/novysodope/fupo_for_yonyou https://www.ddpoc.com/DVB-2023-5267.html
Related VulnerabilitiesPoCCVE-2026-59509: cve-search 4.0-6.0.0 - Unauthenticated NoSQL InjectionPoC用友A++ /ma/emp/maEmp/showImage 文件读取漏洞用友U8cloud /u8cloud/extsystem/dst SQL 注入漏洞用友U8Cloud /ServiceDispatcherServlet 文件上传漏洞用友GRP-U8Cloud /jmreport/loadTableData SQL 注入漏洞用友 GRP-U8Cloud /jmreport/queryFieldBySql Freemarker 命令执行漏洞用友U8 Cloud MeasureQueryFrameAction SQL 注入漏洞用友 U8cloud /service/XChangeServlet SQL 注入漏洞关于用友GRP-U8Cloud产品getBudgetReleaseProjectList及U8AppProxy及fbpm-modeler存在命令执行漏洞的安全通告关于用友GRP-U8Cloud产品(api/xx/xxx)存在前台sql注入导致命令执行漏洞的安全通告关于用友GRP-U8Cloud产品存在前台无条件远程命令执行漏洞的安全通告Cloudreve网盘 /api/v3/share/search 未授权访问漏洞用友政务财务云A++ V8 /lp/gwzjConfig/getTableColumn SQL 注入漏洞