CVE-2026-1131CVE-2026-1131是影响用友KSOA 9.0版本的一个高危SQL注入漏洞。该漏洞存在于Web应用的/kmc/save_catalog.jsp文件中,具体问题出现在HTTP GET参数处理过程中。攻击者可以通过操纵catalogid参数注入恶意SQL语句,从而实现对数据库的未授权访问和操作。由于该漏洞可通过网络远程利用,且无需任何认证和用户交互,因此具有极高的安全风险。攻击者可能利用此漏洞读取、修改或删除数据库中的敏感信息,包括用户凭证、业务数据和系统配置信息等。用友公司已收到该漏洞的通报,但截至目前尚未做出任何响应或发布官方修复补丁。该漏洞的PoC(概念验证代码)已在公开渠道披露,意味着一旦被恶意利用,可能对使用该产品的企业造成严重的数据安全威胁和业务中断风险。
该SQL注入漏洞位于用友KSOA 9.0的/kmc/save_catalog.jsp文件中的HTTP GET参数处理器。当应用程序处理catalogid参数时,未对用户输入进行充分的输入验证和SQL语句参数化处理。攻击者可以在catalogid参数中构造恶意的SQL payloads,如使用单引号、UNION SELECT、AND条件语句等SQL语法元素。典型的攻击Payload可能包括:catalogid=1' UNION SELECT...或catalogid=1 AND SLEEP()等。由于参数直接拼接到SQL查询语句中,攻击者可以绕过认证机制、提取数据库中的敏感信息(如管理员密码哈希、用户数据等)、修改数据库内容,甚至在某些配置下执行系统命令。CVSS 3.1评分7.3(高危)反映了该漏洞的高可利用性和中等影响范围。攻击复杂度低,无需特殊权限或用户交互即可实施攻击。