用友暢捷通T+ Ufida.T.SM.Login.UIP SQL注入漏洞復(fù)現(xiàn)~多注意哦!一定要做好備份!

[重要通告]如您遇疑難雜癥,本站支持知識付費(fèi)業(yè)務(wù),掃右邊二維碼加博主微信,可節(jié)省您寶貴時間哦!

最近又有網(wǎng)友陸續(xù)收到當(dāng)?shù)鼐W(wǎng)監(jiān)部門發(fā)布的漏洞文件,大致看了一下依然是,用友暢捷通T+ 前臺SQL注入漏洞復(fù)現(xiàn)(QVD-2023-13612)

現(xiàn)在除了打補(bǔ)丁,也沒別的辦法,但這補(bǔ)丁跟過家家似的,一會兒沒了,過幾天又出來了,還都是一個味道一個配方出品!

用友暢捷通T+ Ufida.T.SM.Login.UIP漏洞描述

暢捷通T+的某后臺功能點(diǎn)只校驗(yàn)了權(quán)限,未對用戶的輸入進(jìn)行過濾,導(dǎo)致在權(quán)限繞過后存在SQL注入漏洞,利用此漏洞攻擊者最終可以實(shí)現(xiàn)遠(yuǎn)程命令執(zhí)行。

用友暢捷通T+ Ufida.T.SM.Login.UIP影響范圍

暢捷通T+ 13.0
暢捷通T+ 16.0

漏洞復(fù)現(xiàn),fofa語法:app="暢捷通-TPlus"

其實(shí)暢捷通的產(chǎn)品不光暢捷通T+有漏洞,其他版本也有;

1、用友GRP-U8 bx_historyDataCheck.jsp存在sql注入,攻擊者可利用該漏洞執(zhí)行任意SQL語句,如查詢數(shù)據(jù)、下載數(shù)據(jù)、寫入webshell、執(zhí)行系統(tǒng)命令以及繞過登錄限制等。

漏洞復(fù)現(xiàn)? ? fofa語法:app="用友-GRP-U8"

2、用友U8-Cloud upload.jsp 任意文件上傳漏洞

用友NC系列漏洞檢測利用工具

https://github.com/wgpsec/YongYouNcTool

用友:不讓BUG陪我過夜~~可一起過年!

問題未解決?付費(fèi)解決問題加Q或微信 2589053300 (即Q號又微信號)右上方掃一掃可加博主微信

所寫所說,是心之所感,思之所悟,行之所得;文當(dāng)無敷衍,落筆求簡潔。 以所舍,求所獲;有所依,方所成!

支付寶贊助
微信贊助

免責(zé)聲明,若由于商用引起版權(quán)糾紛,一切責(zé)任均由使用者承擔(dān)。

您必須遵守我們的協(xié)議,如您下載該資源,行為將被視為對《免責(zé)聲明》全部內(nèi)容的認(rèn)可->聯(lián)系老梁投訴資源
LaoLiang.Net部分資源來自互聯(lián)網(wǎng)收集,僅供用于學(xué)習(xí)和交流,請勿用于商業(yè)用途。如有侵權(quán)、不妥之處,請聯(lián)系站長并出示版權(quán)證明以便刪除。 敬請諒解! 侵權(quán)刪帖/違法舉報/投稿等事物聯(lián)系郵箱:service@laoliang.net
意在交流學(xué)習(xí),歡迎贊賞評論,如有謬誤,請聯(lián)系指正;轉(zhuǎn)載請注明出處: » 用友暢捷通T+ Ufida.T.SM.Login.UIP SQL注入漏洞復(fù)現(xiàn)~多注意哦!一定要做好備份!

發(fā)表回復(fù)

本站承接,網(wǎng)站推廣(SEM,SEO);軟件安裝與調(diào)試;服務(wù)器或網(wǎng)絡(luò)推薦及配置;APP開發(fā)與維護(hù);網(wǎng)站開發(fā)修改及維護(hù); 各財務(wù)軟件安裝調(diào)試及注冊服務(wù)(金蝶,用友,管家婆,速達(dá),星宇等);同時也有客戶管理系統(tǒng),人力資源,超市POS,醫(yī)藥管理等;

立即查看 了解詳情