用友u9 DoQuery存在SQL注入漏洞

admin 2024年6月3日11:27:03评论74 views字数 297阅读0分59秒阅读模式
漏洞简介

   用友U9秉承互联网基因,是全球第一款基于SOA云架构的多组织企业互联网应用平台。U9以精细化管理、产业链协协同与社交化商业,帮助多组织企业(多事业部/多地点/多工厂/多法人)在互联网时代实现商业模式创新、组织变革与管理升级。用友u9 DoQuery存在SQL注入漏洞,攻击者可通过该漏洞获取数据库敏感信息。

资产详情

body="logo-u9.png"

用友u9 DoQuery存在SQL注入漏洞

用友u9 DoQuery存在SQL注入漏洞

漏洞复现

1、首先通过POC获取code

用友u9 DoQuery存在SQL注入漏洞

2、使用上一步获取的code获取token

用友u9 DoQuery存在SQL注入漏洞

3、使用获取的token以及poc进行注入

用友u9 DoQuery存在SQL注入漏洞

SQLMap测试

用友u9 DoQuery存在SQL注入漏洞

 

原文始发于微信公众号(银遁安全团队):【0day】用友u9 DoQuery存在SQL注入漏洞

 

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年6月3日11:27:03
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   用友u9 DoQuery存在SQL注入漏洞https://cn-sec.com/archives/2808853.html

发表评论

匿名网友 填写信息