漏洞描述 用友U8cloud是用友推出的新一代云ERP,主要聚焦成长型、创新型企业,提供企业级云ERP整体解决方案,全面支持多组织业务协同、营销创新、智能财务、人力服务,构建产业链制造平台,融合用友云服务,实现企业互联网资源连接、共享、协同,赋能中国成长型企业高速发展、云化创新。用友U8cloud 全版本存在反序列化漏洞。未经授权的攻击者可以通过 TableInputOperServlet类构造特制的请求包进行反序列化漏洞利用,进而达到命令执行的效果,导致服务器被控制。
相关漏洞推荐 用友U8 CRM /background/reservationcomplete.php 未授权访问漏洞 用友U8Cloud /u8cloud/yls SQL 注入漏洞 用友U8Cloud /u8cloud/openapi/ce.paper.query SQL 注入漏洞 用友 U8Cloud /u8cloud/api/hrta/returnaway/submit SQL 注入漏洞 用友U8 CRM /lead/leadconversion.php SQL 注入漏洞 关于U8cloud所有版本存在反序列化漏洞的安全公告 用友 U8 CRM /ajax/getsrvtemplate.php/getproductdata SQL 注入漏洞 用友U8 CRM getsrvtemplate.php SQL注入漏洞 用友U8 渠道管理(高级版) /NCSaleOut2CRMAuditServlet SQL 注入漏洞 用友U8 Cloud /service/FileManageServlet 文件读取漏洞 用友U8CRM 存在SQL注入 POC 用友U8Cloud pubsmsservlet 远程代码执行漏洞 POC 用友 U8 Cloud pubsmsservlet 代码执行漏洞