用友U8 Cloud XXE漏洞

admin 2024年1月22日23:11:00评论21 views字数 546阅读1分49秒阅读模式

声明:

请勿使用本文档提供的相关操作及工具开展任何违法犯罪活动本技术类文档与工具仅支持学习安全技术使用,他用造成严重后果,请自行负责!!!

一、漏洞名称

用友U8 Cloud XXE漏洞

二、产品介绍

用友U8Cloud是一款功能强大、灵活性强、易于使用的云端软件。它具有高效的数据管理能力、灵活的定制化特点、丰富的功能和模块、良好的用户体验和扩展性,为企业提供了全面的管理和解决方案。无论是中小型企业还是大型企业,用友U8Cloud都能够满足其业务需求,并帮助企业实现可持续发展。

三、FOFA搜索语法

"请下载新版UClient<br/>开启U8 cloud云端之旅"

四、漏洞验证截图

访问界面如图所示:

用友U8 Cloud XXE漏洞

抓包,将请求包内容进行修改,尝试读取win.ini配置文件。如下图所示:

用友U8 Cloud XXE漏洞

放包,即可读取到win.ini内容。如下图所示:

用友U8 Cloud XXE漏洞

五、漏洞危害

攻击者会将payload注入XML文件中,一旦文件被执行,将从本地完成到各种服务的执行。也就意味着,如果存在XXE漏洞,那么就能够在一定程度上绕过防火墙。

六、修复方法

1,使用开发语言提供的禁用外部实体的方法。

2,过滤用户提交的XML数据。

漏洞POC在下方知识星球内,扫描二维码,即可查看POC内容

用友U8 Cloud XXE漏洞

原文始发于微信公众号(NightmareV):用友U8 Cloud XXE漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年1月22日23:11:00
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   用友U8 Cloud XXE漏洞http://cn-sec.com/archives/2419224.html

发表评论

匿名网友 填写信息