用友U8CRM eventsetlist.php SQL注入漏洞

北京赛克艾威科技有限公司 2024-11-15


  • 漏洞编号:暂无
  • 漏洞等级:高危
  • 漏洞标签:暂无
  • 发布时间:2024-11-15

漏洞描述

SQL注入漏洞是指攻击者通过在Web应用程序的输入字段中插入恶意SQL代码,从而绕过应用程序的安全措施,直接对数据库执行非法操作。这种漏洞通常发生在应用程序未对用户输入进行充分验证和过滤的情况下,使得攻击者能够获取、修改或删除数据库中的数据,甚至可能执行服务器上的任意代码。

修复建议

暂无

参考链接

https://security.yonyou.com/#/patchInfo?identifier=5480d94485594254a6aca12a24c3eb8c

https://stack.chaitin.com/vuldb/detail/29720df4-0d95-4c4e-ba66-1f812c9484f2