【漏洞复现】(1day)用友U8cloud系统KeyWordDetailReportQuery-sql注入漏洞复现

admin 2024年1月10日13:45:54评论60 views字数 716阅读2分23秒阅读模式

 WebSecSCA御盾实验室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。

本文所提供的工具仅用于学习,禁止用于其他!!!

0x02 产品描述

用友U8cloud是用友推出的新一代云ERP,主要聚焦成长型、创新型、集团型企业,提供企业级云ERP整体解决方案。它包含ERP的各项应用,包括iUAP、财务会计、iUFO cloud、供应链与质量管理、人力资源、生产制造、管理会计、资产管理,以及电商通、U会员、U订货、友云采、友报账、友空间、友人才等用友云服务

U8cloud的重心在于为企业建立内部稳定器的管理引擎,同时通过用友云链接自有云服务实现了交易、连接、与管控的一体化商业创新引擎的激活。客户既可以选用轻量化的云服务,实现垂直领域的优先发展,云服务集成互联网资源和外部社会资源、企业进行互联网直接的交易,与商业服务的集成;企业也可以直接购买ERP服务,U8 cloud为客户一体化的提供了综合的企业核心领域的云服务。

【漏洞复现】(1day)用友U8cloud系统KeyWordDetailReportQuery-sql注入漏洞复现

0x03 fofa语法:

app="用友-U8-Cloud"

【漏洞复现】(1day)用友U8cloud系统KeyWordDetailReportQuery-sql注入漏洞复现

0x04 漏洞复现 

【漏洞复现】(1day)用友U8cloud系统KeyWordDetailReportQuery-sql注入漏洞复现

0x05 修复建议

官方已发布漏洞通告与漏洞补丁,请及时至以下链接下载补丁:

https://security.yonyou.com/#/noticeInfo?id=471

漏洞poc+漏洞批量扫描脚本

原文始发于微信公众号(SCA御盾):【漏洞复现】(1day)用友U8cloud系统KeyWordDetailReportQuery-sql注入漏洞复现

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年1月10日13:45:54
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞复现】(1day)用友U8cloud系统KeyWordDetailReportQuery-sql注入漏洞复现https://cn-sec.com/archives/2346726.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息