【漏洞预警】用友U8 Cloud SQL注入漏洞(CNVD-2024-33023)

admin 2024年8月12日01:47:59评论116 views字数 990阅读3分18秒阅读模式
【漏洞预警】用友U8 Cloud SQL注入漏洞(CNVD-2024-33023)
近日,安全聚实验室监测到用友网络科技股份有限公司 U8 Cloud 存在SQL注入漏洞,编号为:CNVD-2024-33023,漏洞评分:7.8  此漏洞允许攻击者在ReleaseRepMngAction接口构造特殊的SQL请求,以获取数据库敏感信息。
01 漏洞描述
VULNERABILITY DESC.

用友U8 Cloud是一款基于云计算技术的企业管理软件,为企业提供全面的财务、人力资源、供应链管理等解决方案。通过云端部署,用户可以随时随地访问系统,实现灵活办公和协同工作。U8 Cloud具有高度定制化和可扩展性,能够满足不同行业和规模企业的管理需求,帮助企业提升运营效率、降低成本,并提升竞争力。该漏洞攻击者可以通过ReleaseRepMngAction接口构造特定的SQL请求,利用系统SQL注入漏洞获取数据库中的敏感信息。

02 影响范围
IMPACT SCOPE

1.0 <= U8 Cloud <= 5.0sp

03 安全措施
SECURITY MEASURES
目前厂商已发布漏洞补丁,建议用户尽快安装用友U8 Cloud 的漏洞修复补丁:
官方补丁下载地址:
https://security.yonyou.com/#/patchInfo?identifier=72552b33577848fc852a98071d59efe6
04 参考链接
REFERENCE LINK

1.https://www.cnvd.org.cn/flaw/show/CNVD-2024-33023

05 技术支持
TECHNICAL SUPPORT

长按识别二维码,关注 "安全聚" 公众号!如有任何问题或需要帮助,随时联系我们的技术支持团队。

【漏洞预警】用友U8 Cloud SQL注入漏洞(CNVD-2024-33023)
联系我们
微信号:SecGat
关注安全聚,获取更多精彩文章。
【漏洞预警】用友U8 Cloud SQL注入漏洞(CNVD-2024-33023)
END
HISTORY
/
往期推荐

【漏洞预警 | 已复现】Windows 远程桌面授权服务远程代码执行漏洞(CVE-2024-38077)附POC

【漏洞预警 | 已复现】Apache OFBiz远程代码执行漏洞(CVE-2024-38856)

【漏洞预警 | 已复现】Splunk Enterprise 未授权任意文件读取漏洞(CVE-2024-36991)

【漏洞预警 | 已复现】Rejetto HTTP File Server 模板注入漏洞(CVE-2024-23692)

原文始发于微信公众号(安全聚):【漏洞预警】用友U8 Cloud SQL注入漏洞(CNVD-2024-33023)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年8月12日01:47:59
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞预警】用友U8 Cloud SQL注入漏洞(CNVD-2024-33023)http://cn-sec.com/archives/3056700.html

发表评论

匿名网友 填写信息