用友致远A6协同管理系统:面向广大的企事业组织应用设计,是一个基于互联网的高效协同工作平台和优秀的协同管理系统。它融入先进的协同管理理念,运用领先的网络技术,切实有效的解决企事业组织工作管理中的关键应用。利用它可把日常管理中的业务、事务、事件等信息在单位、部门、组群、个人之间进行及时高效、有序可控、全程共享的沟通和处理。是一套非常适合国情的、并具有很高性价比的软件。
漏洞描述:
用友致远A6协同管理系统对downloadAtt.jsp中的变量attach_ids过滤不严,导致用户可执行任意sql语句。
漏洞位于/yyoa/ext/trafaxserver/downloadAtt.jsp?attach_ids=[sqli]
暂无评论