关于用友A++V8系列产品逻辑缺陷导致越权访问及未授权访问安全漏洞的公告

日期: 2024-11-19 | 影响软件: 用友A++ | POC: 否

漏洞描述

用友政务公司获知A++ V8系统存在逻辑缺陷导致越权访问及未授权访问安全漏洞,产生的原因:低权限用户登录后,通过拼接菜单url的方式在未授权情况下访问高权限用户使用的菜单功能。现针对上述漏洞进行完善。

PoC代码

暂无

相关漏洞推荐