用友GRP-U8 /ufgovbank XML 外部实体注入漏洞

日期: 2025-12-12 | 影响软件: 用友GRP-U8 | POC: 否

漏洞描述

用友U8 的 /ufgovbank 接口存在 XML 外部实体注入(XXE)漏洞。攻击者可以利用该漏洞读取服务器上的敏感文件或执行其他恶意操作,可能导致敏感信息泄露或系统被进一步利用。

PoC代码

暂无

相关漏洞推荐