真诚 及时 专业 尊重 合作 共赢
我们注重服务,但我们更关注客户的需求

【湛江用友】关于用友A++V8系列产品aebf模块逻辑缺陷漏洞的安全公告


访问量: +万
【概要描述】:用友政务公司获知财务云V8系统aebf模块接口存在逻辑缺陷漏洞,通过构造Cookie信息可绕过身份认证,获取平台数据,造成信息泄露。团队第一时间组织人员进行响应,对此次系统存在的漏洞进行整改及修复,通过对接口的授权信息进行校验及对cookie完整性进行校验等,对所有接口请求进行拦截,校验cookie信息是否完整、合法,从而判定请求是否有效,阻止随意篡改和伪造身份认证信息获取平台数据。需更新最新的安全漏洞补丁解决上述漏洞。

关键词: 系统管理,财务管理,用友管理,用友U8 cloud,财务,销售,用友U8c供应链管理软件,采购管理,U8c销售管理软件

分享