关于用友GRP-U8Cloud产品(yrule/xxx)接口存在命令执行漏洞的安全通告

2026-06-25 用友GRP-U8Cloud PoC No

Description

GRP-U8Cloud产品下yrule下xxx接口存在命令执行漏洞,攻击者通过伪造的拼接入参,可以获得一定范围内的服务器权限,存在安全风险。更新本通告安全补丁后,通过增加权限校验,仅允许合法用户访问相关接口功能,并且对接口进行包含特殊字符的过滤,仅允许程序功能需要的合法功能通过。以此解决此漏洞的安全风险。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities