成人欧美一区二区三区的电影,日韩一级一欧美一级国产,国产成人国拍亚洲精品,无码人妻精品一区二区三区毛片,伊人久久无码大香线蕉综合

LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發(fā)文檔 其他文檔  
 
網(wǎng)站管理員

[點(diǎn)晴模切ERP]用友U8Cloud存在文件上傳漏洞

admin
2025年9月30日 0:11 本文熱度 2291

漏洞概述

漏洞名稱

用友U8Cloud存在文件上傳漏洞

CVE編號

未分配


CNVD編號

未分配

CNNVD編號

未分配

安恒CERT編號

WM-202509-000002

POC情況

已發(fā)現(xiàn)

EXP情況

未發(fā)現(xiàn)

在野利用

未發(fā)現(xiàn)

研究情況

分析中

危害描述


該漏洞是由于IPFxxFileService接口對文件上傳功能未進(jìn)行嚴(yán)格的安全校驗,攻擊者可以利用該漏洞實(shí)現(xiàn)任意文件上傳,進(jìn)而獲取服務(wù)器權(quán)限。


?該產(chǎn)品主要使用客戶行業(yè)分布廣泛,漏洞危害性高,建議客戶盡快做好自查及防護(hù)。

漏洞信息

用友U8Cloud是用友網(wǎng)絡(luò)科技股份有限公司推出的一款面向成長型企業(yè)的云端ERP解決方案,旨在幫助企業(yè)實(shí)現(xiàn)數(shù)字化轉(zhuǎn)型,提升管理效率。

漏洞描述

漏洞危害等級:高危

漏洞類型:文件上傳

影響范圍

影響版本:

2.0、2.1、2.3、2.5、2.6、2.65、2.7、3.0、3.1、3.2、3.5、3.6、5.0、5.0sp、5.1、5.1sp


修復(fù)方案

官方修復(fù)方案:

官方已發(fā)布修復(fù)方案,受影響的用戶建議及時升級版本對應(yīng)補(bǔ)丁。

https://security.yonyou.com/#/patchInfo?identifier=d791e304136648d5a3cf36bcda869690

2.0、2.1、2.3:

U8CLOUD系統(tǒng)2.0-2.3版本IPFxxFileService任意文件上傳漏洞的安全補(bǔ)?。?/span>

2.5、2.6、2.65、2.7、3.0、3.1、3.2、3.5、3.6、3.6sp、5.0、5.0sp:

U8CLOUD系統(tǒng)2.5-5.0sp版本IPFxxFileService任意文件上傳漏洞的安全補(bǔ)??;

5.1、5.1sp:

U8CLOUD系統(tǒng)5.1-5.1sp版本IPFxxFileService任意文件上傳漏洞的安全補(bǔ)丁。

參考資料


https://security.yonyou.com/#/noticeInfo?id=735


閱讀原文:原文鏈接



點(diǎn)晴模切ERP更多信息:http://moqie.clicksun.cn,聯(lián)系電話:4001861886

該文章在 2025/9/30 10:20:05 編輯過
關(guān)鍵字查詢
相關(guān)文章
正在查詢...
點(diǎn)晴ERP是一款針對中小制造業(yè)的專業(yè)生產(chǎn)管理軟件系統(tǒng),系統(tǒng)成熟度和易用性得到了國內(nèi)大量中小企業(yè)的青睞。
點(diǎn)晴PMS碼頭管理系統(tǒng)主要針對港口碼頭集裝箱與散貨日常運(yùn)作、調(diào)度、堆場、車隊、財務(wù)費(fèi)用、相關(guān)報表等業(yè)務(wù)管理,結(jié)合碼頭的業(yè)務(wù)特點(diǎn),圍繞調(diào)度、堆場作業(yè)而開發(fā)的。集技術(shù)的先進(jìn)性、管理的有效性于一體,是物流碼頭及其他港口類企業(yè)的高效ERP管理信息系統(tǒng)。
點(diǎn)晴WMS倉儲管理系統(tǒng)提供了貨物產(chǎn)品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質(zhì)期管理,貨位管理,庫位管理,生產(chǎn)管理,WMS管理系統(tǒng),標(biāo)簽打印,條形碼,二維碼管理,批號管理軟件。
點(diǎn)晴免費(fèi)OA是一款軟件和通用服務(wù)都免費(fèi),不限功能、不限時間、不限用戶的免費(fèi)OA協(xié)同辦公管理系統(tǒng)。
Copyright 2010-2025 ClickSun All Rights Reserved