关于用友U8cloud所有版本存在反序列化漏洞的安全公告
作者:用友软件(广州)客户服务中心
来源:www.ufida168.com
发布时间:2025-11-26
关于U8cloud所有版本存在反序列化漏洞的安全公告漏洞概述 一、 漏洞描述 攻击者通过发送恶意数据包,利用反序列化数据包,达到命令执行的效果,导致系统被攻击与控制。
二、影响版本 2.0 2.1 2.3 2.5 2.6 2.7 2.65 3.0 3.1 3.2 3.5 3.6 3.6sp 5.0 5.0sp 5.1 5.1sp
三、修复方案 使用U8C安全补丁升级工具进行安全补丁更新,各版本对应补丁如下
1.V2.0-V3.5 补丁名称:patch_V2.0-V3.5_U8Cloud已知反序列漏洞补丁合集_chengxlk_20250926 校验码:18a988b4d2d475317f11fedf3d1402a0f24f67a040edd9f96953cf62f0b25eb1
2.V3.6 补丁名称:patch_V3.6_U8Cloud已知反序列漏洞补丁合集_chengxlk_20250926 校验码:9e1ce9a06d8966edfd966c8c49106db9076afc6d1efcc3631ea8e7229a66aaa7
3.V3.6sp 补丁名称:patch_V3.6sp_U8Cloud已知反序列漏洞补丁合集_chengxlk_20250926 校验码:a339e8dbba75329b5423056759776af0de8fee637dfb4067ff2bc025ad05b891
4.V5.0 补丁名称:patch_V5.0_U8Cloud已知反序列漏洞补丁合集_chengxlk_20250926 校验码:63c06bfbf0c87b7dbd6b75c4f43d3c7626fac9c74920ed5fca3d50b5c9d444b3
5.V5.0sp 补丁名称:patch_V5.0sp_U8Cloud已知反序列漏洞补丁合集_chengxlk_20250926 校验码:8464a1cbae412753fba1426e35f4047fd2f57995b9639a580cec0bc69dc4dd8a
6.V5.1-5.1sp 补丁名称:patch_V5.1-V5.1sp_U8Cloud已知反序列漏洞补丁合集_chengxlk_20250926 校验码:b175a1528930d4a8a83933c66e996dc70ebf1bce27e1ca2e504a5483df622455 更新记录
1 END 1
|
关键词: 系统管理,财务管理,用友管理,用友U8 cloud,财务,销售,用友U8c供应链管理软件,采购管理,U8c销售管理软件
相关服务
