用友某系统涉及多个用户弱口令漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 用友某系统SQL注入 ,涉及多个用户弱口令漏洞 ### 详细说明: 问题在这里 http://zhichi.ufida.com.cn/jinrong/ 猜了半天 用户jinrong 密码jinrong http://zhichi.ufida.com.cn/jinrong/ErrorPage.aspx?aspxerrorpath=/jinrong/WebManage/UserLogon.aspx 进去爆错 单独访问:http://zhichi.ufida.com.cn/jinrong/ 然后发现,多个用户名 随便贴一些 ``` jingrong jingrong shlhf shlhf xinggh xinggh baoxl baoxl xiongxl1 xiongxl1 zhangchhd zhangchhd dongkai1 dongkai1 guobind guobind shenyl3 shenyl3 sunlf sunlf liuxch1 liuxch1 renbl renbl ``` 账号和密码都一样的 [<img src="https://images.seebug.org/upload/201512/1316273588204890e62e8d893ed49807db77801f.jpg" alt="993.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201512/1316273588204890e62e8d893ed49807db77801f.jpg) [<img src="https://images.seebug.org/upload/201512/131628219e72f4d9df35c26b7f8d76a2d4351551.jpg" alt="999.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201512/131628219e72f4d9df35c26b7f8d76a2d4351551.jpg) 另外存在查询接口的SQL注入,可能我这里跑得太慢了...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息