关于U9 cloudERP软件接口Print/PDFDirectPrint.aspx存在命令执行漏洞的安全通告
作者:用友软件(广州)客户服务中心
来源:www.ufida168.com
发布时间:2025-08-04
关于U9 cloudERP软件接口Print/PDFDirectPrint.aspx存在命令执行漏洞的安全通告漏洞概述 一、 漏洞描述 U9团队在获知Print/PDFDirectPrint.aspx接口存在命令执行漏洞后第一时间组织团队进行应急响应,分析接口带来的漏洞问题,并针对该漏洞规避可能引起的其他漏洞如代码执行、信息泄露和数据库提权等;现已修复以上漏洞。
二、影响版本 U9C企业版、U9C标准版、U9V6.6企业版、U9V6.6标准版
三、修复方案 1、加密逻辑加固
补丁信息: CE: 补丁号:U9CE.UBF.2002507310000063.pack 校验码:a85c881b96073054897307146540c76aa2eabcbdcd1873c4b4d2fd47aade07ec CS: 补丁号:U9CS.UBF.2002507310000063.pack 校验码:25646cc43504a8b2c44a4cc077dfd1349c4e3d20517bf4340a1a684d0176e0a3 66E: 补丁号:U9V66E.UBF.1002507280000003.pack 校验码:e2d17acc57b8f6b68fb7330d4e785483a53e7bb61f01b919d1fd195e7a450065 66S: 补丁号:U9V66S.UBF.1002507280000001.pack 校验码:7c135e04f15d77397a436b8756c7cd7fffae01844579eb8c28fe58b2b8b625e2
客户须知: 1、升级最新U9系统补丁; 2、升级最新操作系统补丁; 3、升级.NET Framework 4.8版本。
更新记录
1 END 1
|
关键词: 系统管理,财务管理,用友管理,财务,销售,U9 cloudERP软件
上一页: 准备安装 SQL Server 2005
相关服务
