畅捷通T+ GetisInitBCRetail 存在SQL注入漏洞

【严重】畅捷通T+ GetisInitBCRetail 存在SQL注入漏洞

漏洞描述

畅捷通是用友集团旗下的财税云服务平台。
受影响版本中,/tplus/ajaxpro/Ufida.T.SM.UIP.Tool.AccountClearControler,Ufida.T.SM.UIP.ashx?method=GetisInitBCRetail的accNum参数存在SQL注入漏洞,攻击者可能利用该漏洞获取系统敏感数据。

MPS编号 MPS-h54r-gseu
CVE编号
处置建议 强烈建议修复
发现时间 2025-07-03
利用成本
利用可能性 极高
是否有POC

影响范围

影响组件 受影响的版本 最小修复版本
畅捷通-TPlus (-∞, 暂不明确] 暂无

参考链接

https://www.oscs1024.com/hd/MPS-h54r-gseu

https://www.chanjet.com/

排查方式

手动排查

检查系统是否部署畅捷通T+:确认服务器中是否安装畅捷通T+应用
访问漏洞路径:构造URL访问/tplus/ajaxpro/Ufida.T.SM.UIP.Tool.AccountClearControler,Ufida.T.SM.UIP.ashx?method=GetisInitBCRetail,检查是否可访问
测试accNum参数注入:在URL后添加&accNum=1’,观察响应是否出现数据库错误或异常延迟,存在则可能受影响

一键自动排查全公司此类风险

墨菲安全为您免费提供一键排查全公司开源组件漏洞&投毒风险服务,可一键接入扫描全公司的代码仓库、容器镜像仓库、主机、制品仓库等。

试用地址:https://www.murphysec.com/apply?code=OSUK

提交漏洞情报:https://www.murphysec.com/bounty

处置方式

应急缓解方案

  1. 立即在Web应用防火墙(WAF)或反向代理中添加针对URL路径”/tplus/ajaxpro/Ufida.T.SM.UIP.Tool.AccountClearControler,Ufida.T.SM.UIP.ashx”的过滤规则
  2. 对”method=GetisInitBCRetail”请求中的”accNum”参数实施严格的输入验证,仅允许字母、数字及有限特殊字符组合
  3. 启用应用系统及Web服务器的SQL注入攻击检测日志,密切监控异常访问行为
  4. 暂时限制非必要IP对该接口的访问权限,仅开放业务必需的IP地址段

根本修复方案

  1. 联系畅捷通官方技术支持获取针对该漏洞的最新安全补丁或升级包
  2. 升级T+系统至官方确认已修复该漏洞的版本
  3. 实施最小权限原则,为应用数据库账号配置仅满足业务需求的最小操作权限
  4. 定期进行安全漏洞扫描和渗透测试,验证修复效果并发现潜在安全问题
  5. 订阅畅捷通官方安全公告,及时获取产品安全更新信息
(0)
上一篇 2025年7月3日 上午1:37
下一篇 2025年7月4日 上午1:11

相关推荐

  • NVIDIA Container Toolkit < 1.17.8 容器逃逸漏洞

    【严重】NVIDIA Container Toolkit < 1.17.8 容器逃逸漏洞 漏洞描述 NVIDIA Container Toolkit 是用于在容器中启用 GPU 加速计算的官方工具集,支持 NVIDIA 显卡驱动与 CUDA 环境的集成运行。受漏洞影响版本中,NVIDIA Container Toolkit 中的 hook 初始化机制存…

    2025年7月20日
    0
  • Argo CD 存在 CSRF 漏洞 (CVE-2024-28175)

    漏洞类型 CSRF 发现时间 2024-03-14 漏洞等级 严重 MPS编号 MPS-foxv-68g9 CVE编号 CVE-2024-28175 漏洞影响广度 广 漏洞危害 OSCS 描述 Argo CD 是一个声明式的 GitOps 持续交付工具,用于在 Kubernetes 环境中进行应用程序的持续交付和部署管理。 受影响版本中,由于未对 argoc…

    2024年3月15日
    0
  • Apache HugeGraph-Server<1.3.0 Gremlin命令执行漏洞 (CVE-2024-27348)

    漏洞类型 代码注入 发现时间 2024-04-22 漏洞等级 中危 MPS编号 MPS-5hs6-vtei CVE编号 CVE-2024-27348 漏洞影响广度 小 漏洞危害 OSCS 描述 Apache HugeGraph-Server 是一个开源大规模图数据库管理系统。Gremlin 用于在图数据库上进行数据查询和操作。 由于1.0.0到1.3.0版本…

    漏洞 2024年4月24日
    0
  • 泛微E-Office10 < 10.0_20240222 远程代码执行漏洞 (MPS-4tme-or5n)

    漏洞类型 反序列化 发现时间 2024-03-27 漏洞等级 严重 MPS编号 MPS-4tme-or5n CVE编号 – 漏洞影响广度 小 漏洞危害 OSCS 描述 泛微e-office OA系统是通过php开发面向中小型组织的专业协同OA软件。 在受影响版本中,由于处理上传的phar文件时存在缺陷,攻击者可通过向/eoffice10/serv…

    2024年3月28日
    0
  • JumpServer 任意密码重置漏洞 (CVE-2023-42820)

    漏洞类型 输入验证不恰当 发现时间 2023-09-27 漏洞等级 高危 MPS编号 MPS-7u1t-o45e CVE编号 CVE-2023-42820 漏洞影响广度 广 漏洞危害 OSCS 描述 JumpServer 是一款开源的堡垒机。 在受影响版本中,由于第三方库django-simple-captcha可以在 API /core/auth/capt…

    2023年9月28日
    0