关于用友GRP-U8Cloud内控管理软件(taskcenter)存在逻辑缺陷漏洞的安全通告

日期: 2025-05-14 | 影响软件: 用友GRP-U8 | POC: 否

漏洞描述

用友政务公司获知用友GRP-U8Cloud产品接口存在敏感信息泄露的安全漏洞后,第一时间组织团队进行应急响应,分析处理漏洞问题并发布相关解决补丁,并对相关支持人员进行培训。 本次漏洞通过对任务中心(taskcenter)进行拦截分析,对接口xxx/userinfo进行入参变更,非法获取到其他用户的某个敏感信息字段,存在信息泄露的风险。

PoC代码

暂无

相关漏洞推荐