0x01 阅读须知
天擎攻防实验室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!!
0x02 漏洞描述
(一) U8Cloud
用友U8Cloud(Yonyou U8Cloud)是用友网络科技股份有限公司(Yonyou)推出的云计算服务平台。作为中国领先的企业云服务提供商之一,用友U8Cloud致力于为企业提供全面的云计算解决方案。
用友U8Cloud涵盖了多个云服务领域,包括云计算基础设施、云应用、云平台和云安全等。它提供了虚拟化服务器、存储、数据库、网络和安全等基础设施服务,为企业提供灵活的计算资源和可扩展的存储空间。
(二) 漏洞简介
攻击者未经授权可以访问数据库中的数据,从而盗取用户数据,造成用户信息泄露。
影响范围
用友全版本
hunter语法:
app.name="用友 U8 Cloud"
(三) 漏洞复现
漏洞POC发布在知识星球
0x03 修复方案
官方修复缓解措施
升级补丁<U8CLOUD所有版本RegisterServlet接口存在SQL注入漏洞的安全补丁>
补丁链接
https://security.yonyou.com/#/patchInfo?foreignKey=c024cdc825ea415184caf87aacb68f9c
版本获取途径
https://security.yonyou.com/#/patchInfo?foreignKey=c024cdc825ea415184caf87aacb68f9c
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...