用友A++ V8 系列 漏洞列表
共找到 1 个与 用友A++ V8 系列 相关的漏洞
📅 加载漏洞趋势中...
-
关于用友A++V8系列产品gl/XXX/getCancelData接口SQL注入漏洞及/pub/XXX/burnAfterReading任意文件读取漏洞的安全公告 无POC
<span style="color: rgb(96, 98, 102);">用友政务公司获知财务云V8</span><span style="color: rgb(96, 98, 102); background-color: rgb(245, 247, 250);">系/gl/XXX/getCancelData接口存在sql注入漏洞</span>及/pub/XXX/burnAfterReading任意文件读取漏洞<span style="color: rgb(96, 98, 102); background-color: rgb(245, 247, 250);">,攻击者通过弱口令获取合法用户的cookie信息,然后构造恶意请求,导致敏感数据泄漏。团队第一时间组织人员进行响应,对此次系统存在的漏洞进行分析及处理,并发布相关解决补丁,对相关支持人员进行培训;现针对上述漏洞进行完善修复。各版本需根据对应的补丁更新最新的安全漏洞补丁解决上述漏洞。</span>