漏洞描述 <span style="color: rgb(96, 98, 102);">用友政务公司获知财务云V8系统存在越权访问及未授权访问的安全漏洞,可能导致部分系统功能被越权或未授权访问造成信息泄露。团队第一时间组织人员进行响应,对此次系统存在的漏洞进行整改及修复。需更新最新的安全漏洞补丁或更新产品最新功能补丁均可解决上述漏洞。</span>
相关漏洞推荐 关于用友A++V8系列产品gl/XXX/searchVou及/ma/XXX/taxPay接口SQL注入漏洞的安全公告 关于用友A++V8系列产品gl/XXX/getCancelData接口SQL注入漏洞及/pub/XXX/burnAfterReading任意文件读取漏洞的安全公告 关于用友A++8系列产品存在Spring actuator未授权访问漏洞 关于用友A++V8系列产品aebf模块逻辑缺陷及未授权访问漏洞的安全公告 用友网络 用友A++V8 逻辑缺陷漏洞 关于用友A++V8系列产品逻辑缺陷导致越权访问及未授权访问安全漏洞的公告 POC 用友A++ V8.31 selectGlaDatasourcePreview SQL注入漏洞 POC 用友A++ V8.31 selectGlaDatasourcePreview SQL注入漏洞 用友A++ filedownload 任意文件读取漏洞 用友A++ selectdatasourceinfo 敏感信息泄露漏洞 用友a3 resend.jsp fax_ids-SQL注入 用友a3 messageViewer.jsp fax_id-SQL注入 用友a3 isNotInTable.jsp user_ids-SQL注入