真诚 及时 专业 尊重 合作 共赢
我们注重服务,但我们更关注客户的需求
服务支持
关于U9 cloudERP软件接口Print/PDFDirectPrint.aspx存在命令执行漏洞的安全通告
作者:用友软件(广州)客户服务中心
来源:www.ufida168.com
发布时间:2025-07-08
访问量:
+万
【概要描述】:U9团队在获知Print/PDFDirectPrint.aspx接口存在命令执行漏洞后第一时间组织团队进行应急响应,分析接口带来的漏洞问题,并针对该漏洞规避可能引起的其他漏洞如代码执行、信息泄露和数据库提权等;现已修复以上漏洞。
关于U9 cloudERP软件接口Print/PDFDirectPrint.aspx存在命令执行漏洞的安全通告漏洞概述 一、 漏洞描述 U9团队在获知Print/PDFDirectPrint.aspx接口存在命令执行漏洞后第一时间组织团队进行应急响应,分析接口带来的漏洞问题,并针对该漏洞规避可能引起的其他漏洞如代码执行、信息泄露和数据库提权等;现已修复以上漏洞。
二、影响版本 U9V6.6企业版、U9V6.6标准版
三、修复方案 1、校验登录授权 补丁信息: 66E: 补丁号:U9V66E.UBF.1002506110000001.pack 校验码:57c4adf7bd9a1462691a6a98353d4e0241fe7dc6c326a8ba91672362ac1cfa5b 66S: 补丁号:U9V66S.UBF.1002507070000003.pack 校验码:d82a39793cf4a162eaf3d036b097b658f65c2caa33bf67f2c6c929254a8e0848 客户须知:在升级615补丁之后进行漏洞补丁的升级。
更新记录
1 END 1
|
关键词: 系统管理,财务管理,用友管理,用友U8 cloud,财务,销售,用友U8c供应链管理软件,采购管理,U8c销售管理软件
分享
相关服务
