CVE-2026-1179CVE-2026-1179是存在于用友KSOA 9.0版本中的一个高危SQL注入漏洞。该漏洞位于/kmf/user_popedom.jsp文件的HTTP GET参数处理模块中,攻击者可以通过操纵folderid参数实现SQL注入攻击。由于该漏洞可远程利用且无需认证,攻击者可以在不获取任何用户凭证的情况下直接对数据库进行未授权访问。成功利用此漏洞可能导致敏感数据泄露、数据库内容篡改,甚至可能在某些配置下实现远程代码执行。该漏洞已被公开披露并可能出现野外利用,厂商用友软件尚未对此做出回应或提供修复方案。
该SQL注入漏洞存在于用友KSOA 9.0的/kmf/user_popedom.jsp文件中,具体问题出在对folderid参数的过滤不严。当用户通过HTTP GET请求访问该文件并传递folderid参数时,后端程序直接将用户输入拼接到SQL查询语句中而未进行充分的输入验证和参数化查询处理。攻击者可以通过构造恶意的SQL payloads(如使用UNION SELECT、布尔盲注、时间盲注等技术)来提取数据库中的敏感信息,包括用户凭证、业务数据等。由于该接口通常具有较高的业务权限,攻击者可能获取到管理员级别的数据库访问能力。CVSS 3.1评分7.3(高危)反映了该漏洞的高可利用性和中等程度的影响范围。