漏洞描述 用友U9秉承互联网基因,是全球第一款基于SOA云架构的多组织企业互联网应用平台。U9以精细化管理、产业链协协同与社交化商业,帮助多组织企业在互联网时代实现商业模式创新、组织变革与管理升级。用友u9 TransWebService.asmx 存在信息泄露漏洞,攻击者可通过该漏洞获取数据库连接信息包括数据库账号密码等敏感信息。
相关漏洞推荐 yonyou-u9-getconnectionstring-disclosure: 用友u9系统接口GetConnectionString存在信息泄露漏洞 POC 2025-09-01 | 用友u9 用友u9 GetConnectionString存在信息泄露漏洞,攻击者可通过该漏洞获取数据库连接信息包括数据库账号密码等敏感信息。 fofa:body="logo-u9.png"... 用友U9智能工厂getFileStream 任意文件读取漏洞 无POC 2025-07-25 17:09:59 | 用友U9智能工厂 用友U9智能工厂getFileStream 任意文件读取漏洞,攻击者可以通过此漏洞获取对系统文件的读取权限,从而访问敏感信息,如配置文件、源代码、用户数据等。 用友 U9 Cloud PDFDirectPrint.aspx 命令执行漏洞 无POC 2025-07-14 10:10:35 | 用友U9 用友 U9 Cloud PDFDirectPrint.aspx 接口存在反序列化命令执行漏洞,攻击者可以通过构造恶意的序列化数据来进行攻击,从而控制应用程序的行为,执行任意代码,访问或修改敏感数据,甚... yonyou-u9-patchfile-fileupload: 用友U9 PatchFile.asmx接口任意文件上传 POC 2025-09-01 | yonyou u9 patchfile fileupload Fofa: app="用友U9" LemonLDAP::NG 操作系统命令注入漏洞 无POC 2025-09-20 00:03:21 | LemonLDAP::NG LemonLDAP::NG是LemonLDAP::NG开源的一套Web单点登录和访问管理软件。 LemonLDAP::NG 2.16.7之前版本和2.17版本至2.21.3之前版本存在操作系统命令注入...