探索网络安全新技术
攀登黑客技术最高峰

用友U8 nc.bs.sm.login2.RegisterServlet 存在SQL注入漏洞

漏洞概述

用友U8 Cloud nc.bs.sm.login2.RegisterServlet SQL注入,黑客可以利用该漏洞执行任意SQL语句,如查询数据、下载数据、写入webshell、执行系统命令以及绕过登录限制等。

资产测绘

app=”用友-U8-Cloud”

漏洞POC

温馨提示:本内容仅威武会员可见!【 加入会员
打赏
版权声明:本文采用知识共享 署名4.0国际许可协议 [BY-NC-SA] 进行授权
文章名称:《用友U8 nc.bs.sm.login2.RegisterServlet 存在SQL注入漏洞》
文章链接:https://www.wevul.com/8118.html
本站所有内容均来自互联网,只限个人技术研究,禁止商业用途,请下载后24小时内删除。

文章推荐

如果文章对您有帮助 请不要吝啬 打赏一下小站

支付宝扫一扫打赏

微信扫一扫打赏

登录

找回密码

注册