GRP-U

用友GRP-U8 bx_historyDataCheck.jsp SQL注入漏洞

漏洞简介 用友GRP-U8 bx_historyDataCheck.jsp存在sql注入,攻击者可利用该漏洞执行任意SQL语句,如查询数据、下载数据、写入webshell、执行系统命令以及绕过登录限制等。 漏洞复现 fofa语法:app="用友-GRP-U8" 页面如下: POC: POST /u8 ......

用友GRP-U8 license_check.jsp sql注入漏洞

漏洞描述 用友 GRP-U8 license_check.jsp 存在sql注入,攻击者可利用该漏洞执行任意SQL语句,如查询数据、下载数据、写入webshell、执行系统命令以及绕过登录限制等。 漏洞复现 fofa语法:app="用友-GRP-U8" 登录页面如下: POC: /u8qx/lice ......
license_check 漏洞 license GRP-U check

用友GRP-U8存在日志信息泄露

## 漏洞描述 友U8系统可直接访问log日志,泄露敏感信息 ## 漏洞复现 fofa语法:app="用友-GRP-U8" POC: `GET /logs/info.log HTTP/1.1` ![](https://img2023.cnblogs.com/blog/2541080/202309/2 ......
GRP-U 日志 信息 GRP

用友GRP-U8 UploadFileData任意文件上传漏洞

## 漏洞描述 用友 GRP-U8 UploadFileData接口存在任意文件上传漏洞,攻击者通过漏洞可以获取服务器权限 ## 影响范围 用友 GRP-U8 ## 漏洞复现 fofa语法:`app="用友-GRP-U8"` 页面如下: ![](https://img2023.cnblogs.com ......
UploadFileData 漏洞 文件 GRP-U GRP

用友GRP-U8 Proxy SQL注入 CNNVD-201610-923

## 漏洞描述 用友GRP-u8存在XXE漏洞,该漏洞源于应用程序解析XML输入时没有进制外部实体的加载,导致可加载外部SQL语句,以及命令执行 ## 影响版本 用友GRP-U8行政事业内控管理软件(新政府会计制度专版) ## 漏洞复现 fofa语法:`title="用友GRP-U8行政事业内控管理 ......
201610 GRP-U CNNVD Proxy GRP
共5篇  :1/1页 首页上一页1下一页尾页