真诚 及时 专业 尊重 合作 共赢
我们注重服务,但我们更关注客户的需求
服务支持
关于用友U8cloud系统2.6-5.1sp版本api接口存在SQL注入漏洞的安全公告
作者:用友软件(广州)客户服务中心
来源:www.ufida168.com
发布时间:2025-12-18
访问量:
+万
【概要描述】:漏洞概述
一、 漏洞描述
攻击者未经授权可以访问数据库中的数据,从而盗取用户数据,造成用户信息泄露。
关于U8cloud系统2.6-5.1sp版本api接口存在SQL注入漏洞的安全公告漏洞概述 一、 漏洞描述 攻击者未经授权可以访问数据库中的数据,从而盗取用户数据,造成用户信息泄露。
二、影响版本 2.6 2.7 2.65 3.0 3.1 3.2 3.5 3.6 3.6sp 5.0 5.0sp 5.1 5.1sp
三、修复方案 使用U8C安全补丁升级工具进行安全补丁更新,各版本对应补丁如下
V2.6-V5.1sp 补丁名称:patch_全版本_api接口SQL注入漏洞(入参校验)_chengxlk_20251216 校验码:52c97baf181383ec01b58d1d0af7225cdfcbab6cdb3d471360c84a94a023b457 更新记录
1 END 1
|
关键词: 系统管理,财务管理,用友管理,用友U8 cloud,财务,销售,用友U8c供应链管理软件,采购管理,U8c销售管理软件
分享
相关服务
