用友U8 Cloud /u8cloud/api/hrta/returnleave/submit SQL 注入漏洞

2025-07-10 用友U8 Cloud PoC No

Description

用友U8Cloud是一款企业级云端管理软件,提供全面的企业管理解决方案。该漏洞存在于U8Cloud的 /u8cloud/api/hrta/returnleave/submit 接口中,攻击者可以通过构造恶意的 JSON 请求数据实现 SQL 注入攻击,可能导致敏感信息泄露或数据库被篡改。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities