真诚 及时 专业 尊重 合作 共赢
我们注重服务,但我们更关注客户的需求
服务支持
关于用友GRP-U8R10内控管理软件sms目录下文件存在Xss漏洞的安全通告
作者:用友软件(广州)客户服务中心
来源:www.ufida168.com
发布时间:2025-08-07
访问量:
+万
【概要描述】:用友政务公司获知sms目录下文件存在Xss漏洞后,第一时间组织团队进行应急响应,分析处理漏洞问题并发布相关解决补丁,并对相关支持人员进行培训。本次漏洞针对用友GRP-U8内控管理软件(包含R10系列、Manager系列的所有B版、C版、G版)的sms目录(门户消息平台)下文件被扫描存在xss安全漏洞 。
关于用友GRP-U8R10内控管理软件sms目录下文件存在Xss漏洞的安全通告漏洞概述 一、 漏洞描述 用友政务公司获知sms目录下文件存在Xss漏洞后,第一时间组织团队进行应急响应,分析处理漏洞问题并发布相关解决补丁,并对相关支持人员进行培训。本次漏洞针对用友GRP-U8内控管理软件(包含R10系列、Manager系列的所有B版、C版、G版)的sms目录(门户消息平台)下文件被扫描存在xss安全漏洞 。
二、影响版本 用友GRP-U8R10产品官方目前提供服务的版本为U8Manager,产品分B、C、G三个产品系列,以上受到本次通报漏洞的影响。
三、修复方案 为保障客户安全合规使用现提出解决方案如下: 1、 首先确认客户是否真实使用此功能,如果已经使用,从现在国家、地方政府安全要求也建议停用,后续解决方案可以联系相对应经营机构单独沟通和支持。 2、 确认没有使用或已停用后,删除相关程序目录,具体操作如下: 将服务目录(路径如截图所示)下sms文件夹压缩备份到其他路径后,删除服务目录下的sms文件夹即可。
更新记录 1 END 1
|
关键词: 系统管理,财务管理,用友管理,用友U8 cloud,财务,销售,用友U8c供应链管理软件,采购管理,U8c销售管理软件
分享
相关服务

