漏洞描述 U9团队在获知print/DynamaticExport.aspx接口存在任意文件下载漏洞后第一时间组织团队进行应急响应,分析接口带来的漏洞问题,并针对该漏洞规避可能引起的其他漏洞如命令执行、信息泄露和数据库提权等;现已修复以上漏洞。
相关漏洞推荐 关于U9 cloudERP软件接口Print/PDFDirectPrint.aspx存在命令执行漏洞的安全通告 关于U9 cloudERP软件接口存在任意文件读取漏洞的公告 关于U9 cloudERP软件附件预览接口存在SQL注入漏洞的安全通告 用友 U9 /print/DynamaticExport.aspx 文件读取漏洞 关于U9 cloudERP软件接口Print/PDFDirectPrint.aspx存在命令执行漏洞的安全通告 POC 关于U9 cloudERP软件接口CS/Office/OfficeReportCommonService.asmx存在代码执行漏洞的安全通告 用友U9 cloudERP TransWebService.asmx 命令注入漏洞