漏洞描述 用友政务公司获知A++ V8系统存在逻辑缺陷导致越权访问及未授权访问安全漏洞,产生的原因:低权限用户登录后,通过拼接菜单url的方式在未授权情况下访问高权限用户使用的菜单功能。现针对上述漏洞进行完善。
相关漏洞推荐 关于用友A++V8系列产品gl/XXX/searchVou及/ma/XXX/taxPay接口SQL注入漏洞的安全公告 关于用友A++V8系列产品gl/XXX/getCancelData接口SQL注入漏洞及/pub/XXX/burnAfterReading任意文件读取漏洞的安全公告 关于用友A++8系列产品存在Spring actuator未授权访问漏洞 关于用友A++V8系列产品aebf模块逻辑缺陷及未授权访问漏洞的安全公告 关于用友A++V831-V833系列产品越权访问及未授权访问安全漏洞的公告 用友网络 用友A++V8 逻辑缺陷漏洞 POC 用友A++ V8.31 selectGlaDatasourcePreview SQL注入漏洞 POC 用友A++ V8.31 selectGlaDatasourcePreview SQL注入漏洞 用友A++ filedownload 任意文件读取漏洞 用友A++ selectdatasourceinfo 敏感信息泄露漏洞 用友a3 resend.jsp fax_ids-SQL注入 用友a3 messageViewer.jsp fax_id-SQL注入 用友a3 isNotInTable.jsp user_ids-SQL注入