用友FE协作办公系统 /common/codeMoreWidget.jsp SQL注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 0x01 框架介绍 用友用友FE协作办公系统是一款OA办公自动化软件,算是一款平台型的办公自动化软件。通过整合多种网络化、低成本营销手段和沟通方式,帮助企业建立与客户之间通畅的交流平台,全方位管理客户资源、提升客户价值、制定科学销售指标、监控项目进程、评估业务员绩效,以增强内部协同,合理调配企业资源。 官方主页:http://www.yonyou.com/ ![](https://images.seebug.org/contribute/b0f3f4a8-c015-476b-a82e-22cd4647b56d-2016-01-12 16_53_06.jpg) ### 0x02 漏洞细节 用友FE协作办公系统某处过滤不严,导致SQL注入漏洞 注入链接: /common/codeMoreWidget.jsp?code= 案例: http://218.90.146.246:9090/common/codeMoreWidget.jsp?code=12 ![](https://images.seebug.org/contribute/79001ce3-c33d-4f33-8bd5-0fe95b9c3533-2016-01-13 20_51_02.jpg) 当前用户和数据库 ![](https://images.seebug.org/contribute/f7ee2c7f-0394-4fb4-b66e-b41ad92d8953-2016-01-13 20_51_48.jpg) ### 0x03 参考链接 http://www.wooyun.org/bugs/wooyun-2015-0116706

0%
暂无可用Exp或PoC
当前有0条受影响产品信息