真诚 及时 专业 尊重 合作 共赢
我们注重服务,但我们更关注客户的需求
服务支持
关于U9 cloudERP软件附件预览接口存在SQL注入漏洞的安全通告
作者:用友软件(广州)客户服务中心
来源:www.ufida168.com
发布时间:2025-07-14
访问量:
+万
【概要描述】:U9团队在获知附件预览接口存在SQL注入漏洞后第一时间组织团队进行应急响应,分析接口带来的漏洞问题,并针对该漏洞规避可能引起的其他漏洞如代码执行、信息泄露和数据库提权等;现已修复以上漏洞。
关于U9 cloudERP软件附件预览接口存在SQL注入漏洞的安全通告漏洞概述 一、 漏洞描述 U9团队在获知附件预览接口存在SQL注入漏洞后第一时间组织团队进行应急响应,分析接口带来的漏洞问题,并针对该漏洞规避可能引起的其他漏洞如代码执行、信息泄露和数据库提权等;现已修复以上漏洞。
二、影响版本 U9C企业版、U9C标准版
三、修复方案 1、校验参数合法性 补丁信息: CE: 补丁号:U9CE.UBF.2002507100000085.pack 校验码:668c54d4c7af4ed45255346aa3067b4ff96693342764f9c1564c98874f7f2428 CS: 补丁号:U9CS.UBF.2002507100000085.pack 校验码:d1e75c2781d48d555f6ac45046d2d14e6bc060439a6fc1f9518c33321cbbc07a 客户须知:在升级615补丁之后进行漏洞补丁的升级。
更新记录
1 END 1
|
关键词: 系统管理,财务管理,用友管理,用友U8 cloud,财务,销售,用友U8c供应链管理软件,采购管理,U8c销售管理软件
分享
上一页: 湛江用友T+浏览器安装步骤
下一页: 畅捷通T+InitContext接口漏洞
上一页
相关服务
