用友NC 漏洞分析--cartabletimeline存在SQL注入
当前位置:点晴教程→知识管理交流
→『 技术文档交流 』
引 言 用友NC是一款大型erp企业管理系统与电子商务平台;用友网络科技股份有限公司用友NC存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。 漏洞描述 用友NC是一款大型erp企业管理系统与电子商务平台。用友网络科技股份有限公司用友NC存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。 影响版本如下 VsmAction类中此处存在@Servlet注解,也就是说当访问路径为/cartabletimeline会直接定位到这里。 跟进getVehicleApplyInfo方法接口类ICarTalbeService,定义了getVehicleApplyInfo方法 找到接口类ICarTalbeService的实现类CarTableServiceImpl 跟进getgetUserVehicleApplyInfo方法 跟进queryVOs方法 本文已2024-11-27 发布qax攻防社区:https://forum.butian.net/article/627 所以本文只做简写,可查看原文 阅读原文:原文链接 该文章在 2025/4/9 12:03:36 编辑过 |
关键字查询
相关文章
正在查询... |