真诚 及时 专业 尊重 合作 共赢
我们注重服务,但我们更关注客户的需求
服务支持
关于用友U9数据字典应用ClassView存在SQL注入漏洞的安全通告
作者:用友软件(广州)客户服务中心
来源:www.ufida168.com
发布时间:2025-10-31
访问量:
+万
【概要描述】:U9团队在获知数据字典应用ClassView存在SQL注入漏洞后第一时间组织团队进行应急响应,分析接口带来的漏洞问题,并针对漏洞规避可能引起的其他漏洞如代码执行、信息泄露和数据库提权等;现已修复以上漏洞。
二、影响版本
U9V6.6企业版、U9V66标准版、U9C企业版、U9C标准版
关于U9数据字典应用ClassView存在SQL注入漏洞的安全通告
发布时间2025-10-31 一、漏洞描述
U9团队在获知数据字典应用ClassView存在SQL注入漏洞后第一时间组织团队进行应急响应,分析接口带来的漏洞问题,并针对漏洞规避可能引起的其他漏洞如代码执行、信息泄露和数据库提权等;现已修复以上漏洞。
二、影响版本
U9V6.6企业版、U9V66标准版、U9C企业版、U9C标准版
三、解决方案
1、去掉了sql直接执行功能; 2、所有页面查询走参数化,解决了sql注入漏洞; 3、数据库配置密码脱敏处理,看不到明文密码; 4、去掉了之前批量修改66版本密码的功能; 补丁包列表
操作说明详见补丁包中说明文档 1 END 1
|
关键词: 系统管理,财务管理,用友管理,用友U8 cloud,财务,销售,用友U8c供应链管理软件,采购管理,U8c销售管理软件
分享
相关服务

