CVE-2023-51927: Yonyou Yonbip

Critical severity, CVSS 9.8. EPSS: 0.6% chance of exploitation in the next 30 days.

YonBIP v3_23.05 was discovered to contain a SQL injection vulnerability via the com.yonyou.hrcloud.attend.web.AttendScriptController.runScript() method.

Affected products

  • Yonyou Yonbip: version 3_23.05 only

Published 2024-01-20. Last modified 2026-07-09.