References https://github.com/adysec/POC/blob/main/wpoc/%E7%94%A8%E5%8F%8BOA/%E7%94%A8%E5%8F%8B-U9-PatchFile.asmx%E4%BB%BB%E6%84%8F%E6%96%87%E4%BB%B6%E4%B8%8A%E4%BC%A0%E6%BC%8F%E6%B4%9E.md https://wiki.tntsec.com/docs/bug/oa/%E7%94%A8%E5%8F%8B/%E7%94%A8%E5%8F%8BGRP-U9%E5%AD%98%E5%9C%A8PatchFile.asmx%E6%96%87%E4%BB%B6%E4%B8%8A%E4%BC%A0%E6%BC%8F%E6%B4%9E.html https://blog.csdn.net/qq_36334672/article/details/136449407 https://cn-sec.com/archives/2443536.html https://zhuanlan.zhihu.com/p/1932214870562047555 https://gitea.com/Run0nceEx/POC https://github.com/eeeeeeeeee-code/POC
Related Vulnerabilities用友 U9Cloud FinancialIndexWebService 未授权反序列化漏洞PoCyonyou-u9-patchfile-upload: Yonyou U9 PatchFile.asmx - Unauthenticated Arbitrary File Upload关于U9数据字典应用ClassView存在SQL注入漏洞的安全通告关于U9 cloudERP软件接口Print/PDFDirectPrint.aspx存在命令执行漏洞的安全通告PoCyonyou-u9-getconnectionstring-disclosure: 用友u9系统接口GetConnectionString存在信息泄露漏洞PoCyonyou-u9-patchfile-fileupload: 用友U9 PatchFile.asmx接口任意文件上传关于U9 cloudERP软件接口存在任意文件读取漏洞的公告用友U9智能工厂getFileStream 任意文件读取漏洞关于U9智能工厂api/base/getFileStream接口存在任意文件读取漏洞的安全通告关于U9智能工厂存在未授权访问漏洞的安全通告用友 U9 Cloud PDFDirectPrint.aspx 命令执行漏洞关于U9 cloudERP软件附件预览接口存在SQL注入漏洞的安全通告