关于用友GRP-U8Cloud内控管理软件(/XXX/getAuthorizer、/XXX/getCzyTableByUnit)存在敏感信息泄露漏洞的安全通告

日期: 2024-12-12 | 影响软件: 用友GRP-U8 | POC: 否

漏洞描述

用友政务公司获知用友GRP-U8Cloud产品接口存在敏感信息泄露的安全漏洞后,第一时间组织团队进行应急响应,分析处理漏洞问题并发布相关解决补丁,并对相关支持人员进行培训。本次漏洞利用/XXX/getAuthorizer、/XXX/getCzyTableByUnit接口,通过篡改认证信息,非法获取敏感信息,存在一定的安全隐患。

PoC代码

暂无

相关漏洞推荐