用友集团某平台弱口令导致泄漏大量敏感信息(机密信息)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 一个低微的弱口令 泄漏出多少机密信息啊 用友软件:提交了多少个漏洞你都忽略了,现在这个漏洞你该不会又忽略吧 此次与贵公司相关的任何信息并未泄漏他人,请及时修复以免被不法人员利用,谢绝查水表 ### 详细说明: http://ufsdp.ufida.com/(用友集团开发管理部YSDP平台) 存在测试员账户 用户test 密码test 导致下面外网能访问的模块都能访问并且存在最新数据 泄漏重要资料在于一个叫:YSDP研发资产借阅系统 从2010-9-19 16:42:14到目前为止一个4769条数据,其中的附件泄漏了有关很多行业的机密文档,用友软件你罪过..罪过啊..... ### 漏洞证明: [<img src="https://images.seebug.org/upload/201507/03044847b06d09deca50a582475e42f1f5cad3ef.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201507/03044847b06d09deca50a582475e42f1f5cad3ef.png) [<img src="https://images.seebug.org/upload/201507/0304485996f0d167e9903fc5cd9d7d5f4da68b3c.png" alt="2.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201507/0304485996f0d167e9903fc5cd9d7d5f4da68b3c.png) [<img src="https://images.seebug.org/upload/201507/03044912996dc8d8303aedf6356e62fe2d6acf9b.png" alt="3.png" width="600"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息