# 用友KSOA edit_folder.jsp SQL注入漏洞
## 概述
Yonyou KSOA 9.0 中存在一个SQL注入漏洞,位于组件HTTP GET参数处理器中的 `/kmf/edit_folder.jsp` 文件。通过操纵参数 `folderid` 可触发漏洞,攻击者可远程利用该漏洞执行SQL注入。
## 影响版本
Yonyou KSOA 9.0
## 细节
漏洞存在于 `/kmf/edit_folder.jsp` 文件中,当处理 `folderid` 参数时未对用户输入进行有效过滤或转义。攻击者通过构造恶意请求,利用HTTP GET方法传递恶意参数,实现SQL注入。
## 影响
攻击者可远程利用该漏洞执行任意SQL命令,可能导致数据库信息泄露、数据篡改或服务器权限丢失。该漏洞已被公开利用,存在较高安全风险。厂商已提前被告知但未作出回应。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Yonyou Space-Time Enterprise Information Integration KSOA Platform /kmf/edit_folder.jsp SQL injection · Issue #15 · LX-66-LX/cve -- 🔗来源链接
标签:exploitissue-tracking
神龙速读:
## 关键漏洞信息
### 漏洞标题
Yonyou Space-Time Enterprise Information Integration KSOA Platform /kmf/edit_folder.jsp SQL injection
### 影响产品
Yonyou Space-Time Enterprise Information Integration Platform KSOA v9.0
### 漏洞文件
/kmf/edit_folder.jsp
### 漏洞类型
SQL injection
### 根因
此漏洞存在于`/kmf/edit_folder.jsp`文件中,应用通过`folderid`参数接受不受信任的输入,并直接将其拼接到后端SQL查询中,没有适当的验证或参数化。这会影响使用MS SQL Server的环境。
### 影响
攻击者可以利用此SQL注入漏洞实现未经授权的数据库访问,敏感数据泄露,数据篡改,并可能获得数据库服务器的管理控制权,这对系统的机密性、完整性和可用性构成了严重威胁。
### 漏洞细节与PoC
- **易受攻击的URL**: http://139.129.39.196:98/kmf/edit_folder.jsp
- **易受攻击的参数**: folderid
- **方法**: GET
**复现命令**
```bash
python sqlmap.py -u "http://218.207.206.172:5080/kmf/edit_folder.jsp?folderid=1*" --dbms=mssql --batch --dbs
```
### 建议修复
1. **使用预编译语句**: 实现参数化查询(预编译语句)进行所有数据库访问。
2. **输入验证**: 严格验证`id`参数,确保它只包含预期字符(例如,仅整数)。
3. **WAF配置**: 部署Web应用程序防火墙(WAF)来检测和阻止常见的SQL注入模式。
4. **错误处理**: 禁用前端的详细数据库错误消息,防止信息泄露。
标题: Submit #734568: Yonyou KSOA v9.0 SQL Injection -- 🔗来源链接
标签:third-party-advisory
神龙速读:
### 漏洞关键信息
- **标题**: Yonyou KSOA v9.0 SQL Injection
- **描述**:
- 存在一个SQL注入漏洞,位于`/kmf/edit_folder.jsp`文件中。
- 应用程序通过HTTP GET参数`folderid`接受未受信任的输入,并直接将其连接到后端SQL查询,未进行适当验证或参数化。
- 允许**未经身份验证的远程攻击者**注入恶意SQL命令,可能导致数据泄露、未经授权的数据库访问或服务器操作。
- 后端数据库为Microsoft SQL Server。
- **来源**: https://github.com/LX-66-LX/cve/issues/15
- **提交时间**: 2026年1月1日下午4:26 (11天前)
- **审核时间**: 2026年1月18日上午8:14 (10天后)
- **状态**: 已接受
- **VulDB 编号**: 341722
- **标题**: [Yonyou KSOA 9.0 HTTP GET Parameter /kmf/edit_folder.jsp folderid sql injection]
- **得分**: 20
暂无评论