momo安全漏洞库

多模块数据检索平台

登录 注册
返回列表

用友时空KSOA folderid 参数存在sql注入

CVE: 暂无
CNVD: 暂无
CNNVD: 暂无
漏洞类型: 暂无
漏洞等级: 暂无
年份: 2026
POC_ID: 94414
漏洞描述
应用程序通过“folderid”的HTTP GET参数接受不受信任的输入,并直接将其串接到后端SQL查询中,无需适当的验证或参数化
FOFA 语句
app="用友时空ksoa folderid 参数"
系统自动生成,仅供参考
影响范围
用友时空KSOA
漏洞详情
暂无
漏洞 POC
暂无
修复建议
暂无
参考来源
暂无