漏洞描述 用友政务财务系统是一款专为政府及行政事业单位设计的财务管理软件。该系统具备财务核算、成本管理、国库支付、资产管理、非税收入、统发工资、基建管理、政府采购等功能,旨在实现单位各项资金业务与财务的无缝集成,推动政府资金财务应用从分散应用向平台化协同转变。该系统存在任意文件读取,攻击者可以获取大量敏感信息。
相关漏洞推荐 用友U8 Cloud /service/FileManageServlet 文件读取漏洞 用友 NC Cloud /ncchr/pm/obj/queryPsnInfo SQL 注入漏洞 POC 用友U8Cloud pubsmsservlet 远程代码执行漏洞 POC 用友 U8 Cloud pubsmsservlet 代码执行漏洞 POC 用友U8Cloud pubsmsservlet 远程代码执行漏洞 POC 用友 U8 Cloud pubsmsservlet 远程代码执行漏洞 用友 U8 Cloud /ServiceDispatcherServlet IFileTrans 文件上传漏洞 用友 U8 Cloud /ServiceDispatcherServlet IPFxxFileService 文件上传漏洞 用友U8Cloud NCCloudGatewayServlet 命令注入漏洞 用友 U8 Cloud NCCloudGatewayServlet 命令执行漏洞 用友 U8 Cloud NCCloudGatewayServlet存在命令执行漏洞 POC 用友 U8 Cloud NCCloudGatewayServlet 命令执行漏洞 Spring Cloud Gateway 信息泄露漏洞(CVE-2025-41243)