用友时空KSOA存在SQL注入漏洞

2026-09-11

Description

它允许攻击者通过在Web表单提交、URL查询字符串或页面请求中插入恶意SQL命令,来欺骗服务器执行非预期的数据库查询或命令。这种漏洞存在于Web应用程序中,尤其是那些未能对用户输入进行严格验证和过滤的应用程序。攻击者利用SQL注入可以绕过认证机制,获取敏感信息,甚至完全控制受影响的数据库和相关的后端系统。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References