用友时空KSOA folderid 参数存在sql注入
漏洞描述
应用程序通过“folderid”的HTTP GET参数接受不受信任的输入,并直接将其串接到后端SQL查询中,无需适当的验证或参数化
FOFA 语句
app="用友时空ksoa folderid 参数"
系统自动生成,仅供参考
影响范围
用友时空KSOA
漏洞详情
暂无
漏洞 POC
暂无
修复建议
暂无
参考来源
暂无