畅捷通T+ GetisInitBCRetail 存在SQL注入漏洞

【严重】畅捷通T+ GetisInitBCRetail 存在SQL注入漏洞

漏洞描述

畅捷通是用友集团旗下的财税云服务平台。
受影响版本中,/tplus/ajaxpro/Ufida.T.SM.UIP.Tool.AccountClearControler,Ufida.T.SM.UIP.ashx?method=GetisInitBCRetail的accNum参数存在SQL注入漏洞,攻击者可能利用该漏洞获取系统敏感数据。

MPS编号 MPS-h54r-gseu
CVE编号
处置建议 强烈建议修复
发现时间 2025-07-03
利用成本
利用可能性 极高
是否有POC

影响范围

影响组件 受影响的版本 最小修复版本
畅捷通-TPlus (-∞, 暂不明确] 暂无

参考链接

https://www.oscs1024.com/hd/MPS-h54r-gseu

https://www.chanjet.com/

排查方式

手动排查

检查系统是否部署畅捷通T+:确认服务器中是否安装畅捷通T+应用
访问漏洞路径:构造URL访问/tplus/ajaxpro/Ufida.T.SM.UIP.Tool.AccountClearControler,Ufida.T.SM.UIP.ashx?method=GetisInitBCRetail,检查是否可访问
测试accNum参数注入:在URL后添加&accNum=1’,观察响应是否出现数据库错误或异常延迟,存在则可能受影响

一键自动排查全公司此类风险

墨菲安全为您免费提供一键排查全公司开源组件漏洞&投毒风险服务,可一键接入扫描全公司的代码仓库、容器镜像仓库、主机、制品仓库等。

试用地址:https://www.murphysec.com/apply?code=OSUK

提交漏洞情报:https://www.murphysec.com/bounty

处置方式

应急缓解方案

  1. 立即在Web应用防火墙(WAF)或反向代理中添加针对URL路径”/tplus/ajaxpro/Ufida.T.SM.UIP.Tool.AccountClearControler,Ufida.T.SM.UIP.ashx”的过滤规则
  2. 对”method=GetisInitBCRetail”请求中的”accNum”参数实施严格的输入验证,仅允许字母、数字及有限特殊字符组合
  3. 启用应用系统及Web服务器的SQL注入攻击检测日志,密切监控异常访问行为
  4. 暂时限制非必要IP对该接口的访问权限,仅开放业务必需的IP地址段

根本修复方案

  1. 联系畅捷通官方技术支持获取针对该漏洞的最新安全补丁或升级包
  2. 升级T+系统至官方确认已修复该漏洞的版本
  3. 实施最小权限原则,为应用数据库账号配置仅满足业务需求的最小操作权限
  4. 定期进行安全漏洞扫描和渗透测试,验证修复效果并发现潜在安全问题
  5. 订阅畅捷通官方安全公告,及时获取产品安全更新信息
(0)
上一篇 2025年7月3日 上午1:37
下一篇 2025年7月4日 上午1:11

相关推荐

  • NPM组件 @axaclient-socle-front/redux-helpers 等窃取主机敏感信息

    【高危】NPM组件 @axaclient-socle-front/redux-helpers 等窃取主机敏感信息 漏洞描述 当用户安装受影响版本的 @axaclient-socle-front/redux-helpers 等NPM组件包时会窃取主机的主机名、用户名、IP地址、/etc/passwd 文件等信息并发送到攻击者可控的服务器地址。 MPS编号 MP…

    2025年8月26日
    0
  • pbkdf2 在node.js < 3.0 下生成固定密钥漏洞 (CVE-2025-6547)

    漏洞类型 输入验证不恰当 发现时间 2025-06-24 漏洞等级 严重 MPS编号 MPS-ailh-k1fp CVE编号 CVE-2025-6547 漏洞影响广度 漏洞危害 OSCS 描述 pbkdf2 是一个开源的 NPM 组件,提供了 PBKDF2 (Password-Based Key Derivation Function 2) 算法的 Java…

    2025年6月25日
    0
  • BootCDN 投毒风险

    漏洞类型 内嵌恶意代码 发现时间 2023/6/20 漏洞等级 高危 MPS编号 MPS-zw9i-1xkb CVE编号 – 漏洞影响广度 一般 漏洞危害 OSCS 描述 BootCDN是免费的前端开源项目 CDN 加速服务,通过同步cdnjs仓库,提供了常用javascript组件的CDN服务。多个开发者发现在特定请求中(如特定Referer及…

    2023年8月30日
    0
  • Sudo <1.9.15 故障注入导致权限提升漏洞 (CVE-2023-42465)

    漏洞类型 非预期数据类型处理不恰当 发现时间 2023-12-23 漏洞等级 中危 MPS编号 MPS-03xh-sirc CVE编号 CVE-2023-42465 漏洞影响广度 广 漏洞危害 OSCS 描述 Sudo 是一款使用于类Unix系统的,允许用户通过安全的方式使用特殊的权限执行命令的程序。 Sudo 1.9.15 之前的版本存在绕过认证或特权升级…

    2023年12月26日
    0
  • Argo CD 存在 CSRF 漏洞 (CVE-2024-28175)

    漏洞类型 CSRF 发现时间 2024-03-14 漏洞等级 严重 MPS编号 MPS-foxv-68g9 CVE编号 CVE-2024-28175 漏洞影响广度 广 漏洞危害 OSCS 描述 Argo CD 是一个声明式的 GitOps 持续交付工具,用于在 Kubernetes 环境中进行应用程序的持续交付和部署管理。 受影响版本中,由于未对 argoc…

    2024年3月15日
    0