漏洞描述 用友Bip是用友旗下的企业级云服务平台,其/bi/api/Portal/LoginWithV8接口存在路径穿越漏洞。攻击者可通过构造包含目录遍历字符的请求,读取服务器上的任意敏感文件(如Windows/win.ini、Windows/System32/drivers/etc/hosts等),导致服务器敏感信息泄露。
相关漏洞推荐 用友BIP LoginWithV8 登录绕过漏洞 POC 用友BIP数据应用服务 /bi/api/Portal/LoginWithV8 信息泄露漏洞 用友BIP数据应用服务 存在登录绕过漏洞 用友BIP uploadServlet 任意文件上传漏洞 用友BIP数据应用服务存在SQL注入漏洞的安全补丁 用友BIP数据应用服务存在任意文件下载漏洞的安全公告 用友BIP /bi/api/Portal/GetUserList 信息泄露漏洞 用友BIP /iuap-apcom-workbench/ucf-wh/yonbiplogin 文件读取漏洞 用友BIP /bi/api/SemanticModel/GetOlapConnectionList 信息泄露漏洞 用友BIP数据应用服务存在未授权访问漏洞的安全公告 用友BIP数据应用服务存在未授权访问漏洞 关于用友BIP数据应用服务存在未授权访问漏洞的安全公告 关于用友BIP数据应用服务信息泄露漏洞的安全公告