返回列表

用友GRP-U8Cloud /jmreport/loadTableData SQL 注入漏洞

SQL注入2026-07-20

影响软件

GRP-U8cloud

关联产品

漏洞描述

影响产品:GRP-U8cloud CVSS:8.0 漏洞类型:SQL注入 漏洞描述: 用友GRP-U8Cloud高校内控管理系统,是一套专为高校及高职高专设计的财务内控管理软件,旨在帮助学校实现财务业务的一体化、规范化与智能化管理。用友GRP-U8Cloud高校内控管理系统存在-前台SQL注入漏洞。攻击者可以利用此漏洞获取数据库信息。 影响: 用友GRP-U8Cloud高校内控管理系统存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息,造成数据泄露。 修复建议: 建议厂商尽快修复该漏洞,临时修复方案:1、对用户输入进行严格的参数验证2、使用参数化查询代替字符串拼接 FOFA: title="U8Cloud" && body="ext/antd/antd.min.css"

查看原文