关于U9 cloudERP软件接口print/DynamaticExport.aspx存在任意文件下载漏洞的安全通告

2025-06-12 用友U9 PoC No

Description

U9团队在获知print/DynamaticExport.aspx接口存在任意文件下载漏洞后第一时间组织团队进行应急响应,分析接口带来的漏洞问题,并针对该漏洞规避可能引起的其他漏洞如命令执行、信息泄露和数据库提权等;现已修复以上漏洞。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities