CVE-2026-1123用友KSOA 9.0存在一处严重的SQL注入漏洞,攻击者可通过对/worksheet/work_mod.jsp文件中的ID参数进行恶意构造,实现未经授权的数据库操作。该漏洞无需任何认证即可被利用,攻击者可远程发起攻击,成功利用后可能导致敏感数据泄露、数据库被篡改或服务器被完全控制。用友作为国内领先的ERP厂商,其KSOA产品广泛应用于企业信息化建设中,该漏洞的存在对企业数据安全构成严重威胁。由于该漏洞的利用代码已公开披露,攻击者可在互联网上轻易获取利用方式,因此建议相关用户立即采取修复措施。
该漏洞存在于用友KSOA 9.0的/worksheet/work_mod.jsp文件中,具体为HTTP GET参数处理器中的ID参数处理逻辑存在缺陷。系统在接收用户提交的ID参数后,未对其进行充分的输入验证和SQL语句过滤,直接将用户输入拼接到SQL查询语句中执行。攻击者可通过构造特殊的SQL payloads,如使用UNION SELECT、布尔盲注、时间盲注等技术,实现数据提取或进一步攻击。由于该参数在HTTP GET请求中传递,且系统未部署有效的WAF防护,攻击者可直接利用浏览器或简单工具发起攻击。CVSS 3.1评分7.3(高危)表明该漏洞具有网络可达性、低攻击复杂度和无需认证的特点,对信息系统的机密性、完整性和可用性均产生一定影响。