References https://www.cup.edu.cn/nic/wlaq/927b9520ef22496fbfca9f3471dea34b.htm https://www.secrss.com/articles/84907 https://netc.shcmusic.edu.cn/2025/1112/c1811a59357/page.htm https://cloud.tencent.com/developer/article/2586456 https://cloud.tencent.com/developer/article/2592958 https://spring.io/security/cve-2025-41243 https://zeropath.com/blog/cve-2025-41253-spring-cloud-gateway-spel-exposure https://www.nmmapper.com/nvd/cve/CVE-2025-41253/ https://www.cve.org/CVERecord?id=CVE-2025-41253 https://github.com/advisories/GHSA-fwxx-wv44-7qfg
Related Vulnerabilities金蝶eascloud管理控制端任意文件上传关于U9 cloud存在接口XML注入漏洞的安全通告关于U9 cloud存在接口SQL注入漏洞的安全通告关于U9 cloud存在接口无授权访问漏洞的安全通告关于U8cloud所有版本CodeSyncServlet接口存在任意文件下载漏洞的安全通告关于NC Cloud及YonBIP高级版系统的公共入口接口漏洞安全通告关于用友GRP-U8Cloud产品getUsersList及getNoteCode存在信息泄露漏洞的安全通告关于U9 cloud接口存在BinaryFormatter反序列化漏洞的安全通告英華達|全家寶 Cloud - Insecure Direct Object Reference用友U8Cloud MailApproveServlet存在SQL注入漏洞用友U8cloud /u8cloud/extsystem/dst SQL 注入漏洞用友U8Cloud /ServiceDispatcherServlet 文件上传漏洞