用友U8 Cloud是一款基于云计算技术的企业管理软件,为企业提供全面的财务、人力资源、供应链管理等解决方案。通过云端部署,用户可以随时随地访问系统,实现灵活办公和协同工作。U8 Cloud具有高度定制化和可扩展性,能够满足不同行业和规模企业的管理需求,帮助企业提升运营效率、降低成本,并提升竞争力。该漏洞攻击者可以通过ReleaseRepMngAction接口构造特定的SQL请求,利用系统SQL注入漏洞获取数据库中的敏感信息。
1.0 <= U8 Cloud <= 5.0sp
1.https://www.cnvd.org.cn/flaw/show/CNVD-2024-33023
长按识别二维码,关注 "安全聚" 公众号!如有任何问题或需要帮助,随时联系我们的技术支持团队。
原文始发于微信公众号(安全聚):【漏洞预警】用友U8 Cloud SQL注入漏洞(CNVD-2024-33023)
- 左青龙
- 微信扫一扫
- 右白虎
- 微信扫一扫
评论