关于U8cloud+manager+用友-GRP-U8-任意文件上传漏洞的安全通告
漏洞概述
用友-GRP-U8-任意文件上传漏洞,任意文件上传漏洞:请求URL特征: /UploadFileData?action=upload_file&filename= 恶意文件上传,未授权访问漏洞
解决方案:
1. 下载 20210425-getshell文件上传漏洞.rar
2. 也可以升级2021年5月或者5月之后日期的R10补丁,也可修复此问题
3. 按照上述1或者2方案执行后,验证应该提示接口已停用,如截图,现场可根据此验证。
4. U8产品部微信公众号【用友政务GRPU8】也已发布漏洞处理方案。
漏洞得分
6.7
更新时间
2022-08-17
修复版本
名称:U8cloud+manager+用友-GRP-U8-任意文件上传漏洞的安全补丁,适用版本:manager版,发布时间:2021-04-24
补丁名称
20210425--getshell文件上传漏洞(20220816T171348).rar
本站不提供下载资料的技术支持。使用者必须具备技术能力并自行解决问题!否则请勿下载。