畅捷通T+ GetisInitBCRetail 存在SQL注入漏洞

【严重】畅捷通T+ GetisInitBCRetail 存在SQL注入漏洞

漏洞描述

畅捷通是用友集团旗下的财税云服务平台。
受影响版本中,/tplus/ajaxpro/Ufida.T.SM.UIP.Tool.AccountClearControler,Ufida.T.SM.UIP.ashx?method=GetisInitBCRetail的accNum参数存在SQL注入漏洞,攻击者可能利用该漏洞获取系统敏感数据。

MPS编号 MPS-h54r-gseu
CVE编号
处置建议 强烈建议修复
发现时间 2025-07-03
利用成本
利用可能性 极高
是否有POC

影响范围

影响组件 受影响的版本 最小修复版本
畅捷通-TPlus (-∞, 暂不明确] 暂无

参考链接

https://www.oscs1024.com/hd/MPS-h54r-gseu

https://www.chanjet.com/

排查方式

手动排查

检查系统是否部署畅捷通T+:确认服务器中是否安装畅捷通T+应用
访问漏洞路径:构造URL访问/tplus/ajaxpro/Ufida.T.SM.UIP.Tool.AccountClearControler,Ufida.T.SM.UIP.ashx?method=GetisInitBCRetail,检查是否可访问
测试accNum参数注入:在URL后添加&accNum=1’,观察响应是否出现数据库错误或异常延迟,存在则可能受影响

一键自动排查全公司此类风险

墨菲安全为您免费提供一键排查全公司开源组件漏洞&投毒风险服务,可一键接入扫描全公司的代码仓库、容器镜像仓库、主机、制品仓库等。

试用地址:https://www.murphysec.com/apply?code=OSUK

提交漏洞情报:https://www.murphysec.com/bounty

处置方式

应急缓解方案

  1. 立即在Web应用防火墙(WAF)或反向代理中添加针对URL路径”/tplus/ajaxpro/Ufida.T.SM.UIP.Tool.AccountClearControler,Ufida.T.SM.UIP.ashx”的过滤规则
  2. 对”method=GetisInitBCRetail”请求中的”accNum”参数实施严格的输入验证,仅允许字母、数字及有限特殊字符组合
  3. 启用应用系统及Web服务器的SQL注入攻击检测日志,密切监控异常访问行为
  4. 暂时限制非必要IP对该接口的访问权限,仅开放业务必需的IP地址段

根本修复方案

  1. 联系畅捷通官方技术支持获取针对该漏洞的最新安全补丁或升级包
  2. 升级T+系统至官方确认已修复该漏洞的版本
  3. 实施最小权限原则,为应用数据库账号配置仅满足业务需求的最小操作权限
  4. 定期进行安全漏洞扫描和渗透测试,验证修复效果并发现潜在安全问题
  5. 订阅畅捷通官方安全公告,及时获取产品安全更新信息
(0)
上一篇 2025年7月3日 上午1:37
下一篇 2025年7月4日 上午1:11

相关推荐

  • curl&libcurl高危漏洞CVE-2023-38545即将公开,如何应对?

    背景 Curl是从1998年开始开发的开源网络请求命令行工具,其中包含的libcurl也被作为组件广泛用于应用的HTTP请求。 10月4日,curl项目的作者bagder(Daniel Stenberg)在GitHub中预告将于10月11日发布 8.4.0 版本,并公开两个漏洞:CVE-2023-38545和CVE-2023-38546。其中 CVE-202…

    2023年10月10日
    0
  • pgjdbc 存在SQL注入漏洞 (CVE-2024-1597)

    漏洞类型 SQL注入 发现时间 2024-02-19 漏洞等级 严重 MPS编号 MPS-1wko-hvgp CVE编号 CVE-2024-1597 漏洞影响广度 小 漏洞危害 OSCS 描述 pgjdbc 是PostgreSQL的JDBC驱动程序。 pgjdbc 受影响版本中配置为使用简单查询模式(preferQueryMode=SIMPLE,非默认情况)…

    2024年2月20日
    0
  • Microsoft Edge(Chromium-based)任意代码执行漏洞 (CVE-2023-36008)

    漏洞类型 发现时间 2023-11-17 漏洞等级 中危 MPS编号 MPS-3bdv-qu0y CVE编号 CVE-2023-36008 漏洞影响广度 一般 漏洞危害 OSCS 描述 Microsoft Edge(Chromium-based)是微软公司开发的一款浏览器。 Microsoft Edge(Chromium-based)存在任意代码执行漏洞。该…

    2023年11月18日
    0
  • 泛微e-cology remarkOperate远程命令执行漏洞

    【高危】泛微e-cology remarkOperate远程命令执行漏洞 漏洞描述 泛微e-cology是泛微公司开发的协同管理应用平台。受影响版本中,接口 /api/workflow/reqform/remarkOperate 存在 SQL 注入漏洞,multipart 类型参数 requestid 直接拼接进 SQL 语句,缺乏校验。攻击者可利用该漏洞执…

    漏洞 2025年7月7日
    0
  • FFmpeg < 7.0 释放后使用漏洞 (CVE-2024-31578)

    漏洞类型 UAF 发现时间 2024-04-17 漏洞等级 高危 MPS编号 MPS-y94m-eo71 CVE编号 CVE-2024-31578 漏洞影响广度 一般 漏洞危害 OSCS 描述 FFmpeg 是处理多媒体内容的开源库和工具的集合。 FFmpeg < 7.0 版本中,由于av_hwframe_ctx_init函数中错误地假设frames_uni...

    漏洞 2024年4月22日
    0