关闭导航

包含标签"SQL注入"的内容

用友NC系统checkekey参数高危SQL注入漏洞分析与防护措施
黑客网 2025-3-31 15 0

用友NC系统曝高危SQL注入漏洞,攻击者可通过未过滤的checkekey参数实施时间盲注、联合查询等攻击,直接操控数据库导致核心数据泄露,影响NC 6.5及更早版本、未安装2023Q2补丁系统和默认云