真诚 及时 专业 尊重 合作 共赢
我们注重服务,但我们更关注客户的需求
服务支持
关于用友GRP-U8Cloud产品存在前台无条件远程命令执行漏洞的安全通告
作者:用友软件(广州)客户服务中心
来源:www.ufida168.com
发布时间:2026-07-08
访问量:
+万
【概要描述】:GRP-U8Cloud产品下fbpm-process/xxx接口存在前台SQL注入导致的命令执行漏洞,通过拼接,获取到部分服务器信息,存在安全风险。经过分析确认,相关接口对应的功能不对外提供服务,禁止外部的请求,可以彻底解决此漏洞相关安全风险。
二、影响版本
用友GRP-U8Cloud行政G(XZG)、教育G(JYG)、乡财G(XCG)、信创普及版(XZC)都受到此漏洞的影响。
关于用友GRP-U8Cloud产品存在前台无条件远程命令执行漏洞的安全通告
发布时间2026-07-07 一、漏洞描述
GRP-U8Cloud产品下fbpm-process/xxx接口存在前台SQL注入导致的命令执行漏洞,通过拼接,获取到部分服务器信息,存在安全风险。经过分析确认,相关接口对应的功能不对外提供服务,禁止外部的请求,可以彻底解决此漏洞相关安全风险。
二、影响版本
用友GRP-U8Cloud行政G(XZG)、教育G(JYG)、乡财G(XCG)、信创普及版(XZC)都受到此漏洞的影响。
三、解决方案
按照本公告的附件的相关步骤更新安全补丁,可以解决此漏洞问题。 更新产品大于等于2026年7月30号的发版补丁,可不再单独更新此通告的附件中的补丁包到服务目录。 补丁包列表
操作说明详见补丁包中说明文档 1 END 1
|
关键词: 系统管理,财务管理,用友管理,用友U8 cloud,财务,销售,用友U8c供应链管理软件,采购管理,U8c销售管理软件
分享
相关服务

