关于用友GRP-U8Cloud产品(api/xx/xxx)存在前台sql注入导致命令执行漏洞的安全通告

2026-07-07 用友GRP-U8Cloud PoC No

Description

GRP-U8Cloud产品下api/gl/xxx接口存在命令执行漏洞,攻击者通过精心伪造的拼接入参,可以获得一定范围内的服务器权限,存在安全风险。经过确认,此接口对应的功能已启用,相关的接口进行作废处理,可以彻底解决此漏洞相关安全风险。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities