漏洞总结 漏洞概述 漏洞名称: 用友GRP-U8 行政事业财务管理软件 SQL注入漏洞 漏洞类型: SQL注入 (SQL Injection) 漏洞编号: CNVD-2021-49104 漏洞描述: 用友GRP-U8行政事业财务管理软件存在SQL注入漏洞。攻击者可通过构造恶意请求,利用 接口获取数据库敏感信息。 影响范围 用友GRP-U8 行政事业财务管理软件 修复方案 升级至安全版本。 对输入数据进行严格的过滤和校验。 使用参数化查询或预编译语句来防止SQL注入。 POC代码