用友U8+渠道管理(高级版) /sendfile.jsp 文件上传漏洞

2025-08-21 用友U8 PoC No

Description

U8+渠道管理(高级版)系统中的 sendfile.jsp 页面存在任意文件上传漏洞。该页面未对上传文件的类型、后缀名或内容进行有效校验,攻击者可通过构造恶意请求上传包含可执行代码的文件(如 .jsp WebShell),一旦上传成功并可访问,即可在服务器上执行任意命令,获取服务器控制权限,造成严重的安全风险。该漏洞可能导致敏感数据泄露、系统被植入后门或被用作跳板发起进一步攻击,建议及时修复。  

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities