关于用友GRP-U8内控管理软件WSDL接口(或services/xx)存在信息泄露漏洞的安全通告

日期: 2025-02-17 | 影响软件: 用友GRP-U8 | POC: 否

漏洞描述

用友政务公司获知用友GRP-U8内控管理软件WSDL接口信息泄露漏洞后,第一时间组织团队进行应急响应,分析处理漏洞问题并发布相关解决补丁,并对相关支持人员进行培训。本次漏洞表现1主要是在服务地址拼接/services/xxx路径后,所有wsdl接口均能未授权访问,存在一定的安全隐患;表现2是StudentWebService存在SSRF漏洞。

PoC代码

暂无

相关漏洞推荐