真诚 及时 专业 尊重 合作 共赢
我们注重服务,但我们更关注客户的需求
服务支持
关于用友A++8系列产品存在Spring actuator未授权访问漏洞
作者:用友软件(广州)客户服务中心
来源:www.ufida168.com
发布时间:2025-07-07
访问量:
+万
【概要描述】:用友政务财务云V8产品官方在售及提供服务器的版本,受本次通报漏洞的影响。为了尽快落实用户现场和产品升级,修复漏洞,避免造成损失,本次提供修复配置方法,请广大服务厂商,尽快参照执行。【广东用友A++8软件】
关于用友A++8系列产品存在Spring actuator未授权访问漏洞
发布时间2025-07-04 一、漏洞描述
用友政务公司获知财务云V8系统存在Spring actuator未授权访问漏洞,存在泄露敏感信息的安全隐患。团队第一时间组织人员进行响应,对此次系统存在的漏洞进行分析及处理,并发布相关解决补丁,对相关支持人员进行培训;现针对上述漏洞进行完善修复。各版本需根据配置方法阻断该漏洞安全隐患。
二、影响版本
用友政务财务云V8产品官方在售及提供服务器的版本,受本次通报漏洞的影响。为了尽快落实用户现场和产品升级,修复漏洞,避免造成损失,本次提供修复配置方法,请广大服务厂商,尽快参照执行。
三、解决方案
对各版本产品的公用配置文件中增加安全配置,用来阻断漏洞的访问。
补丁包列表
1 END 1
|
关键词: 系统管理,财务管理,用友管理,用友U8 cloud,财务,销售,用友A++8
分享
相关服务

