真诚 及时 专业 尊重 合作 共赢
我们注重服务,但我们更关注客户的需求
服务支持
关于用友A++V8系列产品gl/XXX/getCancelData接口SQL注入漏洞的安全公告
作者:用友软件(广州)客户服务中心
来源:www.ufida168.com
发布时间:2025-06-25
访问量:
+万
【概要描述】:用友政务公司获知财务云V8系/gl/XXX/getCancelData接口存在sql注入漏洞,攻击者通过弱口令获取合法用户的cookie信息,然后构造恶意请求,导致敏感数据泄漏。团队第一时间组织人员进行响应,对此次系统存在的漏洞进行分析及处理,并发布相关解决补丁,对相关支持人员进行培训;现针对上述漏洞进行完善修复。各版本需根据对应的补丁更新最新的安全漏洞补丁解决上述漏洞。
关于用友A++V8系列产品gl/XXX/getCancelData接口SQL注入漏洞的安全公告
发布时间2025-06-25 一、漏洞描述
用友政务公司获知财务云V8系/gl/XXX/getCancelData接口存在sql注入漏洞,攻击者通过弱口令获取合法用户的cookie信息,然后构造恶意请求,导致敏感数据泄漏。团队第一时间组织人员进行响应,对此次系统存在的漏洞进行分析及处理,并发布相关解决补丁,对相关支持人员进行培训;现针对上述漏洞进行完善修复。各版本需根据对应的补丁更新最新的安全漏洞补丁解决上述漏洞。
二、影响版本
用友政务财务云V8产品官方在售及提供服务器的版本,受本次通报漏洞的影响。为了尽快落实用户现场和产品升级,修复漏洞,避免造成损失,本次提供修复补丁,请广大服务厂商,尽快参照执行。
三、解决方案
已对输入进行过滤和验证并对参数进行预编译等措施,用以修复此SQL注入漏洞。请根据使用的产品版本更新对应版本的安全漏洞补丁即可,打补丁方法同更新CWY补丁方法。 补丁包列表
操作说明详见补丁包中说明文档 1 END 1
|
关键词: 财务管理,用友管理,采购管理,U8c销售管理软件,用友A++V8系列产品
分享
相关服务

