正文 【漏洞通告】用友GRP-U8 bx_historyDataCheck.jsp SQL注入漏洞 admin V管理员 /2024年 /0 评论 /130 阅读 0513 此篇文章发布距今已超过341天,您需要注意文章的内容或图片是否可用! 0x01 漏洞信息漏洞名称:用友GRP-U8 bx_historyDataCheck.jsp SQL注入漏洞漏洞编号:无漏洞等级:高披漏时间:2023年09月18日0x02 漏洞描述用友GRP-U8 bx_historyDataCheck.jsp 存在SQL注入漏洞,未经身份验证的远程攻击者通过该接口发送恶意数据包,成功利用该漏洞可以执行SQL注入,导致敏感信息泄露。0x03 漏洞状态脆弱组件覆盖面利用门槛POC工具EXP工具广低未公开未公开0x04 影响版本用友GRP-U8 U8Manager版本B、C、G系列0x05 漏洞排查用户尽快排查所有应用系统用友GRP-U8 U8Manager版本是否为B、C、G系列。若存在应用使用,极大可能会受到影响。0x06 漏洞加固暂无解决方案推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……ZhouSa.com
还没有评论,来说两句吧...