漏洞详情:
用友GRP-U8内控管理软件存在SQL(注入点U8SMSProxy)注入漏洞,攻击者通过该漏洞可以获取敏感信息。
厂商:
用友网络科技股份有限公司
影响产品:
用友 GRP-U8
影响版本:
用友GRP-U8R10产品,产品B、C、G三个产品系列,均受报漏洞的影响。
其他修复方法:
1、首先确认客户是否真实使用此功能,如果已经使用,从现在国家、地方政府安全要求也建议停用,后续解决方案可以联系相对应经营机构单独沟通和支持。
2、确认没有使用或已停用后,删除相关程序目录,具体操作如下:将服务目录U8webappsWEB-INFclassescomsmsaction下中包含U8SMSProxy的class类全部压缩,然后备份到其他路径后,删除服务目录下包含U8SMSProxy的所有class。
参考:
https://security.yonyou.com/#/noticeInfo?id=449
缓解方案:
无
原文始发于微信公众号(飓风网络安全):【漏洞预警】用友GRP-U8内控管理软件 U8SMSProxy SQL注入漏洞
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论