关于用友GRP-U8行政事业内控管理软件(新政府会计制度专版)存在利用operOriztion进行SQL注入漏洞的安全通告
漏洞概述
一、 漏洞描述
用友政务公司获知用友GRP-U8行政事业内控管理软件(新政府会计制度专版)存在SQL注入漏洞后,第一时间组织团队进行应急响应,分析处理漏洞问题并发布相关解决补丁,并对相关支持人员进行培训。本次漏洞主要是利用services/operOriztion进行xml SQL注入漏洞,攻击方可利用此漏洞获取数据库敏感信息,造成一定的风险。
二、影响版本
已停服产品GRP-U8-R10受到本次通报漏洞的影响。
三、修复方案
该停服产品存在注入点的接口已于2020年废弃停用并发布更新补丁,请及时更新修复补丁。我们已通过微信公众号(用友政务GRPU8)发布漏洞解决方案,请所有渠道总经理、技术支持部,联动向下传达到客户和沟通群。
漏洞得分
7.1
更新时间
2023-06-06
本站不提供下载资料的技术支持。使用者必须具备技术能力并自行解决问题!否则请勿下载。