LOGO OA教程 ERP教程 模切知识交流 PMS教程 CRM教程 开发文档 其他文档  
 
网站管理员

[点晴模切ERP]用友U8Cloud存在文件上传漏洞

admin
2025年9月30日 0:11 本文热度 517

漏洞概述

漏洞名称

用友U8Cloud存在文件上传漏洞

CVE编号

未分配


CNVD编号

未分配

CNNVD编号

未分配

安恒CERT编号

WM-202509-000002

POC情况

已发现

EXP情况

未发现

在野利用

未发现

研究情况

分析中

危害描述


该漏洞是由于IPFxxFileService接口对文件上传功能未进行严格的安全校验,攻击者可以利用该漏洞实现任意文件上传,进而获取服务器权限。


​该产品主要使用客户行业分布广泛,漏洞危害性高,建议客户尽快做好自查及防护。

漏洞信息

用友U8Cloud是用友网络科技股份有限公司推出的一款面向成长型企业的云端ERP解决方案,旨在帮助企业实现数字化转型,提升管理效率。

漏洞描述

漏洞危害等级:高危

漏洞类型:文件上传

影响范围

影响版本:

2.0、2.1、2.3、2.5、2.6、2.65、2.7、3.0、3.1、3.2、3.5、3.6、5.0、5.0sp、5.1、5.1sp


修复方案

官方修复方案:

官方已发布修复方案,受影响的用户建议及时升级版本对应补丁。

https://security.yonyou.com/#/patchInfo?identifier=d791e304136648d5a3cf36bcda869690

2.0、2.1、2.3:

U8CLOUD系统2.0-2.3版本IPFxxFileService任意文件上传漏洞的安全补丁;

2.5、2.6、2.65、2.7、3.0、3.1、3.2、3.5、3.6、3.6sp、5.0、5.0sp:

U8CLOUD系统2.5-5.0sp版本IPFxxFileService任意文件上传漏洞的安全补丁;

5.1、5.1sp:

U8CLOUD系统5.1-5.1sp版本IPFxxFileService任意文件上传漏洞的安全补丁。

参考资料


https://security.yonyou.com/#/noticeInfo?id=735


阅读原文:原文链接



点晴模切ERP更多信息:http://moqie.clicksun.cn,联系电话:4001861886

该文章在 2025/9/30 10:20:05 编辑过
关键字查询
相关文章
正在查询...
点晴ERP是一款针对中小制造业的专业生产管理软件系统,系统成熟度和易用性得到了国内大量中小企业的青睐。
点晴PMS码头管理系统主要针对港口码头集装箱与散货日常运作、调度、堆场、车队、财务费用、相关报表等业务管理,结合码头的业务特点,围绕调度、堆场作业而开发的。集技术的先进性、管理的有效性于一体,是物流码头及其他港口类企业的高效ERP管理信息系统。
点晴WMS仓储管理系统提供了货物产品管理,销售管理,采购管理,仓储管理,仓库管理,保质期管理,货位管理,库位管理,生产管理,WMS管理系统,标签打印,条形码,二维码管理,批号管理软件。
点晴免费OA是一款软件和通用服务都免费,不限功能、不限时间、不限用户的免费OA协同办公管理系统。
Copyright 2010-2025 ClickSun All Rights Reserved