关于用友U8cloud3.0-5.1sp版本EinvoiceUploadAction存在任意文件上传漏洞的安全公告
作者:用友软件(广州)客户服务中心
来源:www.ufida168.com
发布时间:2026-04-03
关于U8cloud3.0-5.1sp版本EinvoiceUploadAction存在任意文件上传漏洞的安全公告漏洞概述 一、 漏洞描述 攻击者通过利用易受攻击的代码,实现任意文件上传,造成严重的系统损害。
二、影响版本 3.0 3.1 3.2 3.5 3.6 5.0 5.0sp 5.1 5.1sp
三、修复方案 使用U8C安全补丁升级工具进行安全补丁更新,各版本对应补丁如下
V3.0 补丁名称:patch_V3.0_EinvoiceUploadAction任意文件上传漏洞_chengxlk_20260402 校验码:497a09f40ec367fd30c63ecb711403cea7649f024bc4d45ee153bc5dc94578b4
V3.1-V3.5 补丁名称:patch_V3.1-3.5_EinvoiceUploadAction任意文件上传漏洞_chengxlk_20260402 校验码:50851500f8225bef8fa7b3b45c5681f71a49092e0f4b650806c9c9c3d422abbd
V3.6-V3.6sp 补丁名称:patch_V3.6-3.6sp_EinvoiceUploadAction任意文件上传漏洞_chengxlk_20260402 校验码:b21d8b020b12438fbe7fc296532a1f1d0609506ddbb47cc8beadfb6752109d0b
V5.0 补丁名称:patch_V5.0_EinvoiceUploadAction任意文件上传漏洞_chengxlk_20260402 校验码:67fd228747a344cf1b8c6e96035fd5e2d81062f3eecd0679d9893c4357df22e8
V5.0sp 补丁名称:patch_V5.0sp_EinvoiceUploadAction任意文件上传漏洞_chengxlk_20260402 校验码:af997c189bcfa77bbf467a84607a286129c39abb65397ef9f5828e7064dd7e26
V5.1 补丁名称:patch_V5.1_EinvoiceUploadAction任意文件上传漏洞_chengxlk_20260402 校验码:7e684e0fa8753aa8547d6cecc54f880c0ee1671dba310a79155fa928b40e1e4f
V5.1sp 补丁名称:patch_V5.1sp_EinvoiceUploadAction任意文件上传漏洞_chengxlk_20260402 校验码:a8b1031cf089ee4f70cb6efe6d93ac18b953caeb3d91f1f5981bf3c9175750f1 更新记录
1 END 1
|
关键词: 系统管理,财务管理,用友管理,用友U8 cloud,财务,销售,用友U8c供应链管理软件,采购管理,U8c销售管理软件
相关服务
