用友GRP-U8R10产品,针对近期用友GRP-U8存在漏洞的说明和解决方案
作者:广州用友软件公司
来源:www.ufida168.com
发布时间:2023-03-22
|
用友GRP-U8R10产品官方在售及提供服务的版本为U8Manager,产品分B、C,G三个产品系列,以上受到本次通报漏洞的影响。 为了尽快实现用户现场的产品升级,修复漏洞,避免造成损失,本次提供修复补丁,请广大服务厂商,尽快参照执行。 U8产品部已通过微信公众号(亿格用友)发布漏洞解决方案,请所有渠道总经理、技术支持部,联动向下传达到客户和沟通群。 获取补丁方式如下: ❶ 百度云盘: https://pan.baidu.com/s/1kCyYd_TuMhVdC7BfN-Y8iw 提取码:联系技术支持,技术工程师协助处理,13360016601(微信/电话) ❷ 用友云盘: https://pan.yonyou.com/s/gUWlv8QkSsY密码:a6**1h
❶ 漏洞:利用/u8qx/SmartUpload01.jsp上传文件。 下载《20221214-关于用友GRP-U8存在命令执行漏洞的解决方案.zip》 ❷ 漏洞:利用/proxy接口,请求报文中包含扩展存储过程xp_cmdshell,产生提权,被利用后结合特定Shell脚本,会造成一定风险(本次临时补丁同步对相似sp_oacreate也进行了处理)。 下载《20221226-关于用友GRP-U8存在命令执行漏洞的解决方案.zip》 ❸ 漏洞:利用U8AppProxy上传文件。 下载《20230210-关于用友GRP-U8行政事业内控管理软件存在文件上传漏洞的解决方案.zip》 ❹ 漏洞:利用ListSelectDialogServlet。 下载《20230212-关于用友GRP-U8行政事业内控管理软件存在SQL注入漏洞的解决方案.zip》 ❺ 漏洞:利用/u8qx/license_check.jsp。 下载《20230217-关于用友GRP-U8行政事业内控管理软件存在SQL注入漏洞的解决方案.zip》 ❻ 漏洞:利用/servlet/FileUpload上传文件。 下载《20230220-关于用友GRP-U8存在文件上传漏洞的解决方案.rar》
❼ 漏洞:利用 /u8qx/dialog_moreUser_check.jsp。 下载《20230316-关于用友GRP-U8存在sql注入漏洞的解决方案.rar》
❽ 漏洞:利用/proxy接口,报文包含@@version非法获取到数据库版本信息。 下载《20230317-关于用友GRP-U8存在sql注入漏洞的解决方案.zip》
备注:后续对发现的漏洞会及时更新网盘中漏洞补丁文件。技术工程师协助处理,13360016601(微信/电话) |
关键词: 用友GRP-U8R10,用友U8Manager,用友政务GRPU8
上一页: 【顺德用友T6】现结发票过滤条件设置
下一页: 用友T1商贸宝连锁加盟版-多级审核
相关服务

