关于采购模块SQL注入漏洞的安全通告

2026-10-10

Description

<span style="background-color: rgb(245, 247, 250);">用友 YonBIP 的某采购接口存在 sql 注入漏洞,通过精心构造的异常参数导致</span>数据库异常,随后被原样带回HTTP响应,最终形成无需登录即可触发的报错型SQL注入。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References