漏洞描述 用友U9秉承互联网基因,是全球第一款基于SOA云架构的多组织企业互联网应用平台。U9以精细化管理、产业链协协同与社交化商业,帮助多组织企业在互联网时代实现商业模式创新、组织变革与管理升级。用友u9 TransWebService.asmx 存在信息泄露漏洞,攻击者可通过该漏洞获取数据库连接信息包括数据库账号密码等敏感信息。
相关漏洞推荐 用友 U9Cloud FinancialIndexWebService 未授权反序列化漏洞 POC yonyou-u9-patchfile-upload: Yonyou U9 PatchFile.asmx - Unauthenticated Arbitrary File Upload 关于U9数据字典应用ClassView存在SQL注入漏洞的安全通告 关于U9 cloudERP软件接口Print/PDFDirectPrint.aspx存在命令执行漏洞的安全通告 POC yonyou-u9-getconnectionstring-disclosure: 用友u9系统接口GetConnectionString存在信息泄露漏洞 POC yonyou-u9-patchfile-fileupload: 用友U9 PatchFile.asmx接口任意文件上传 关于U9 cloudERP软件接口存在任意文件读取漏洞的公告 用友U9智能工厂getFileStream 任意文件读取漏洞 关于U9智能工厂api/base/getFileStream接口存在任意文件读取漏洞的安全通告 关于U9智能工厂存在未授权访问漏洞的安全通告 用友 U9 Cloud PDFDirectPrint.aspx 命令执行漏洞 关于U9 cloudERP软件附件预览接口存在SQL注入漏洞的安全通告 用友 U9 /print/DynamaticExport.aspx 文件读取漏洞