漏洞描述 用友U8 Cloud是一款面向成长型、创新型企业的云ERP系统,提供企业级云ERP整体解决方案。用友U8Cloud的IFileTrans接口存在文件上传漏洞,由于其上传功能未对上传内容进行严格校验,攻击者可实现任意文件上传并获取服务器权限。
相关漏洞推荐 POC firebase-fcm-server-key-disclosure: Firebase Cloud Messaging - Server Key Disclosure POC alibaba-bucket-listing: Alibaba Cloud OSS Bucket - Public Listing Enabled POC ibm-cloud-bucket-exposure: IBM Cloud Object Storage - Bucket Exposure POC gcloudignore-file-exposure: Google Cloud Ignore File Exposure POC gcs-bucket-listing: Google Cloud Storage - Public Bucket Listing SohuTV CacheCloud 跨站脚本漏洞 (CVE-2025-15221) CacheCloud 代码注入漏洞 POC JD Cloud BE6500 命令注入漏洞 用友NC及NC Cloud系统 /uapws/service/nc.itf.bap.service.IBapIOService getBapTableDatas SQL 注入漏洞 用友U8Cloud /u8cloud/yls SQL 注入漏洞 用友U8Cloud /u8cloud/openapi/ce.paper.query SQL 注入漏洞 用友 U8Cloud /u8cloud/api/hrta/returnaway/submit SQL 注入漏洞 用友 U9Cloud FinancialIndexWebService 未授权反序列化漏洞