亚洲乱色熟女一区二区三区丝袜,天堂√中文最新版在线,亚洲精品乱码久久久久久蜜桃图片,香蕉久久久久久av成人,欧美丰满熟妇bbb久久久

LOGO OA教程 ERP教程 模切知識(shí)交流 PMS教程 CRM教程 開發(fā)文檔 其他文檔  
 
網(wǎng)站管理員

[點(diǎn)晴永久免費(fèi)OA]【已復(fù)現(xiàn)】用友U9 Cloud存在遠(yuǎn)程代碼執(zhí)行漏洞

admin
2025年7月17日 23:30 本文熱度 836

漏洞概述

漏洞名稱

用友U9 Cloud存在遠(yuǎn)程代碼執(zhí)行漏洞

安恒CERT評(píng)級(jí)

2級(jí)

CVSS3.1評(píng)分

8.6(安恒自評(píng))

CVE編號(hào)

未分配


CNVD編號(hào)

未分配

CNNVD編號(hào)

未分配

安恒CERT編號(hào)

WM-202507-000077

POC情況

已發(fā)現(xiàn)

EXP情況

已發(fā)現(xiàn)

在野利用

未發(fā)現(xiàn)

研究情況

已復(fù)現(xiàn)

危害描述


安恒CERT監(jiān)測(cè)到用友U9 Cloud修復(fù)一處遠(yuǎn)程代碼執(zhí)行漏洞,該漏洞由于用友U9 Cloud配置硬編碼MachineKey配置信息,導(dǎo)致攻擊者可構(gòu)根據(jù)相關(guān)信息造惡意ViewState數(shù)據(jù)包,進(jìn)而造成ViewState反序列化漏洞,實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行。


該產(chǎn)品主要使用客戶行業(yè)分布廣泛,漏洞危害性高,建議客戶盡快做好自查及防護(hù)。

安恒研究院衛(wèi)兵實(shí)驗(yàn)室已復(fù)現(xiàn)此漏洞。

漏洞信息

用友U9 cloud是用友網(wǎng)絡(luò)科技股份有限公司推出的一款面向中型及中大型制造企業(yè)的世界級(jí)云ERP系統(tǒng)。

漏洞描述

漏洞危害等級(jí):高危

漏洞類型:遠(yuǎn)程代碼執(zhí)行

影響范圍

影響版本:

U9V6.6企業(yè)版、U9V6.6標(biāo)準(zhǔn)版

CVSS向量

訪問(wèn)途徑(AV):網(wǎng)絡(luò)

攻擊復(fù)雜度(AC):低

所需權(quán)限(PR):無(wú)

用戶交互(UI):無(wú)

影響范圍 (S):不變

機(jī)密性影響 (C):高

完整性影響 (l):低

可用性影響 (A):低

修復(fù)方案

官方修復(fù)方案:

官方已發(fā)布修復(fù)方案,受影響的用戶建議及時(shí)安裝漏洞補(bǔ)丁,需在升級(jí)615補(bǔ)丁之后進(jìn)行漏洞補(bǔ)丁的升級(jí)。

https://security.yonyou.com/#/noticeInfo?id=705


參考資料


https://security.yonyou.com/#/noticeInfo?id=705

產(chǎn)品能力覆蓋

產(chǎn)品名稱

覆蓋補(bǔ)丁包

AiLPHA大數(shù)據(jù)平臺(tái)

GoldenEyeIPv6_XXXXX_strategy2.0.XXXXX.250715.1及以上版本

APT攻擊預(yù)警平臺(tái)

GoldenEyeIPv6_XXXXX_strategy2.0.XXXXX.250715.1及以上版本

明鑒漏洞掃描系統(tǒng)

V1.3.2284.1924及以上版本

WAF

已支持

玄武盾

已支持

技術(shù)支持

如有漏洞相關(guān)需求支持請(qǐng)聯(lián)系400-6059-110獲取相關(guān)能力支撐。


閱讀原文:原文鏈接


該文章在 2025/7/18 10:56:30 編輯過(guò)
關(guān)鍵字查詢
相關(guān)文章
正在查詢...
點(diǎn)晴ERP是一款針對(duì)中小制造業(yè)的專業(yè)生產(chǎn)管理軟件系統(tǒng),系統(tǒng)成熟度和易用性得到了國(guó)內(nèi)大量中小企業(yè)的青睞。
點(diǎn)晴PMS碼頭管理系統(tǒng)主要針對(duì)港口碼頭集裝箱與散貨日常運(yùn)作、調(diào)度、堆場(chǎng)、車隊(duì)、財(cái)務(wù)費(fèi)用、相關(guān)報(bào)表等業(yè)務(wù)管理,結(jié)合碼頭的業(yè)務(wù)特點(diǎn),圍繞調(diào)度、堆場(chǎng)作業(yè)而開發(fā)的。集技術(shù)的先進(jìn)性、管理的有效性于一體,是物流碼頭及其他港口類企業(yè)的高效ERP管理信息系統(tǒng)。
點(diǎn)晴WMS倉(cāng)儲(chǔ)管理系統(tǒng)提供了貨物產(chǎn)品管理,銷售管理,采購(gòu)管理,倉(cāng)儲(chǔ)管理,倉(cāng)庫(kù)管理,保質(zhì)期管理,貨位管理,庫(kù)位管理,生產(chǎn)管理,WMS管理系統(tǒng),標(biāo)簽打印,條形碼,二維碼管理,批號(hào)管理軟件。
點(diǎn)晴免費(fèi)OA是一款軟件和通用服務(wù)都免費(fèi),不限功能、不限時(shí)間、不限用戶的免費(fèi)OA協(xié)同辦公管理系統(tǒng)。
Copyright 2010-2025 ClickSun All Rights Reserved