漏洞描述 U9团队在获知<span style="color: rgb(0, 0, 0);">Print/PDFDirectPrint.aspx</span>接口存在命令执行漏洞后第一时间组织团队进行应急响应,分析接口带来的漏洞问题,并针对该漏洞规避可能引起的其他漏洞如代码执行、信息泄露和数据库提权等;现已修复以上漏洞。
相关漏洞推荐 关于U9 cloudERP软件接口存在任意文件读取漏洞的公告 无POC 2025-07-30 | U9 cloudERP U9团队在获知U9 cloudERP软件接口存在任意文件读取漏洞后第一时间组织团队进行应急响应,分析接口带来的漏洞问题,并针对该漏洞规避可能引起的其他漏洞如命令执行、信息泄露和数据库提权等;现已修复以... 关于U9 cloudERP软件附件预览接口存在SQL注入漏洞的安全通告 无POC 2025-07-11 | U9 cloudERP U9团队在获知附件预览接口存在SQL注入漏洞后第一时间组织团队进行应急响应,分析接口带来的漏洞问题,并针对该漏洞规避可能引起的其他漏洞如代码执行、信息泄露和数据库提权等;现已修复以上漏洞。 关于U9 cloudERP软件接口CS/Office/OfficeReportCommonService.asmx存在代码执行漏洞的安全通告 无POC 2025-06-09 | U9 cloudERP U9团队在获知CS/Office/OfficeReportCommonService.asmx接口存在代码执行漏洞后第一时间组织团队进行应急响应,分析接口带来的漏洞问题,并针对该漏洞规避可能引起的其他... SourceCodester Pet Grooming Management Software SQL注入漏洞 无POC 2025-09-22 00:22:31 | SourceCodester Pet Grooming Management Software SourceCodester Pet Grooming Management Software是SourceCodester开源的一个宠物美容管理系统。 SourceCodester Pet Groo... D-Link DIR-645 命令注入漏洞 无POC 2025-09-22 00:22:31 | D-Link DIR-645 D-Link DIR-645是中国友讯(D-Link)公司的一款无线路由器。 D-Link DIR-645 105B01版本存在命令注入漏洞,该漏洞源于对文件/soap.cgi中参数service的错...