From 6f9cd53165ad92423d0a51bd8c2ccc4a26b410d2 Mon Sep 17 00:00:00 2001 From: wy876 <139549762+wy876@users.noreply.github.com> Date: Sun, 28 Apr 2024 21:14:20 +0800 Subject: [PATCH] Update README.md --- README.md | 15 +++++++++++++++ 1 file changed, 15 insertions(+) diff --git a/README.md b/README.md index f8fabde..24b39c0 100644 --- a/README.md +++ b/README.md @@ -1,6 +1,21 @@ # 漏洞收集 收集整理漏洞EXp/POC,大部分漏洞来源网络,目前收集整理了400多个poc/exp,善用CTRL+F搜索 +## 2024.04.28 新增漏洞 +- 用友GRP-U8-slbmbygr.jsp存在SQL注入漏洞 +- 用友GRP-U8-listSelectDialogServlet存在SQL注入 +- 用友GRP-U8-bx_dj_check.jsp存在SQL注入 +- 用友GRP-U8-obr_zdybxd_check.jsp存在SQL注入 +- 用友GRP-U8-userInfoWeb存在SQL注入 +- 用友GRP-U8-dialog_moreUser_check.jsp前台SQL注入 +- 用友GRP-U8-Proxy存在SQL注入漏洞 +- 用友GRP-U8-sqcxIndex.jsp存在SQL注入漏洞 +- 用友GRP-U8-FileUpload任意文件上传 +- 用友GRP-U8-UploadFileData任意文件上传 +- 用友GRP-U8-ufgovbank存在XXE漏洞 +- 用友GRP-U8-PayReturnForWcp接口存在XXE漏洞 +- 用友GRP-U8日志泄漏漏洞 + ## 2024.04.27 新增漏洞 - 通达OA-WHERE_STR存在前台SQL注入漏洞 - 用友GRP-U8-obr_zdybxd_check存在sql注入漏洞