漏洞描述 用友GRP-U8是一款广泛应用于企业管理的ERP系统,提供财务、供应链、人力资源等模块的综合管理功能。其 /servlet/PayReturnForWcp 接口存在XML外部实体(XXE)注入漏洞,攻击者可以通过构造恶意的XML数据包,利用该漏洞读取服务器上的敏感文件或执行其他恶意操作,从而对系统的安全性造成威胁。
相关漏洞推荐 POCyonyou-grp-u8-bx_historyDataChecks-sqli: 用友GRP-U8 bx_historyDataCheck.jsp SQL注入漏洞 POCyonyou-u8-ufgovbank-xxe: 用友GRP-U8 ufgovbank XXE漏洞 无POC用友GRP U8 /u8qx/SmartUpload01.jsp 命令执行漏洞 无POC用友GRP-U8 PayReturnForWcp XXE漏洞 无POC用友GRP-U8 datalist.jsp SQL注入漏洞 无POC用友-GRP-U8系统 SmartUpload01.jsp-文件上传 无POC用友grp u8 ufgovbank 存在xxe POC用友grp u8 /u8qx/SmartUpload01.jsp 任意文件上传 无POC用友GRP-U8存在SQL注入 无POC用友GRP-U8 /u8qx/bx_historyDataCheck.jsp SQL注入漏洞 无POC用友GRP-U8存在信息泄露 无POC用友GRP-U8存在信息泄露 无POC用友GRP-U8 软件 U8AppProxy 任意文件上传漏洞