用友u9 GetConnectionString存在信息泄露漏洞

admin 2024年6月29日09:42:15评论4 views字数 321阅读1分4秒阅读模式
漏洞简介

   用友U9秉承互联网基因,是全球第一款基于SOA云架构的多组织企业互联网应用平台。U9以精细化管理、产业链协协同与社交化商业,帮助多组织企业(多事业部/多地点/多工厂/多法人)在互联网时代实现商业模式创新、组织变革与管理升级。用友u9 GetConnectionString存在信息泄露漏洞,攻击者可通过该漏洞获取数据库连接信息包括数据库账号密码等敏感信息。

资产详情

body="logo-u9.png"

用友u9 GetConnectionString存在信息泄露漏洞

 

漏洞复现

1、首先通过POC获取code

用友u9 GetConnectionString存在信息泄露漏洞

2、使用上一步获取的code获取token

用友u9 GetConnectionString存在信息泄露漏洞

3、使用token获取数据库连接信息

用友u9 GetConnectionString存在信息泄露漏洞

 

原文始发于微信公众号(银遁安全团队):【未公开】用友u9 GetConnectionString存在信息泄露漏洞

 

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年6月29日09:42:15
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   用友u9 GetConnectionString存在信息泄露漏洞https://cn-sec.com/archives/2898647.html

发表评论

匿名网友 填写信息