用友GRP-U8 ufgovbank XXE漏洞

日期: 2023-08-16 | 影响软件: 用友GRP-U8 | POC: 否

漏洞描述

用友GRP-U8行政事业财务管理软件是用友公司专注于国家电子政务事业,基于云计算技术所推出的新一代产品,是我国行政事业财务领域最专业的政府财务管理软件。通过上传xml文件,导致可加载恶意外部文件和代码,造成任意文件读取,命令执行、内网端口扫描、攻击内网网站、发起Dos攻击等危害。

PoC代码

暂无

相关漏洞推荐