CVE-2026-1132CVE-2026-1132是存在于用友KSOA 9.0版本中的一个高危SQL注入漏洞。该漏洞位于/kmf/edit_folder.jsp文件中的HTTP GET参数处理组件,攻击者可通过操纵folderid参数实现SQL注入攻击。由于漏洞可远程利用且无需认证,攻击者可以在不获取任何用户凭证的情况下,通过构造恶意SQL语句获取数据库中的敏感信息,包括用户数据、业务数据、系统配置信息等。该漏洞已被公开披露,厂商用友软件虽已收到漏洞通报但未做出任何回应。由于漏洞影响版本较为广泛,且攻击利用难度较低,建议受影响的用户尽快采取防护措施或寻找替代方案。
该SQL注入漏洞存在于用友KSOA 9.0的/kmf/edit_folder.jsp文件中。漏洞根源在于应用程序对用户输入的folderid参数未进行充分的输入验证和SQL语句参数化处理。攻击者可以通过构造特殊的SQLpayload(如使用单引号、UNION SELECT、布尔盲注等技术)来执行任意SQL命令。具体来说,当用户请求类似/kmf/edit_folder.jsp?folderid=xxx的URL时,后端程序直接将folderid参数值拼接到SQL查询语句中,而没有使用预处理语句或输入过滤机制。攻击者可以利用UNION注入提取数据库版本、表结构、用户密码哈希等敏感信息,或者使用时间盲注进行数据外泄。由于该接口通常不需要认证即可访问,攻击者可以在内网或外网环境中直接发起攻击,成功率较高。