[1day]用友GRP-U8 XXE漏洞

admin 2024年1月9日12:23:40评论25 views字数 648阅读2分9秒阅读模式

0x01 漏洞简述

用友GRP-U8是一款企业级的综合管理软件,主要用于财务、人力资源、供应链、生产制造等多个领域的管理与协同。它具备强大的功能模块,包括财务核算、费用管理、人力资源管理、采购管理、销售管理、库存管理等,能够满足企业不同部门和业务流程的需求。用友GRP-U8以其稳定性和灵活性著称,适用于中小型企业和大型企业的管理需求。此外,用友GRP-U8还提供了强大的报表和数据分析功能,帮助企业进行数据驱动的决策和管理。

[1day]用友GRP-U8 XXE漏洞

0x02 资产测绘


Fofa语法:app="用友-GRP-U8"

0x03 漏洞复现


[1day]用友GRP-U8 XXE漏洞

[1day]用友GRP-U8 XXE漏洞

0x04 圈子介绍

第一时间获取新的漏洞讯息,圈内每天更新1-3篇漏洞资源

更多漏洞POC和批量脚本发布在圈内

[1day]用友GRP-U8 XXE漏洞

用友NC word.docx 任意文件读取漏洞通天星CMSV6车载视频监控平台 SQL注入漏洞[0day]全程云OA存在SQL注入漏洞天擎终端安全管理系统clientinfobymid方法SQL注入导致命令执行漏洞奇安信360天擎getsimilarlist存在SQL注入漏海康威视安全接入网关 任意文件读取漏洞福建科立讯通信指挥调度管理平台文件上传3福建科立讯通信指挥调度管理平台文件上传2福建科立讯通信指挥调度管理平台文件上传1智邦国际ERP系统 SQL注入漏洞用友-u8-crm信息泄露crmdebug企语iFair 协同管理系统 任意文件读取漏洞(CVE-2023-47473).................

原文始发于微信公众号(嗨嗨安全):[1day]用友GRP-U8 XXE漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年1月9日12:23:40
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   [1day]用友GRP-U8 XXE漏洞https://cn-sec.com/archives/2373932.html

发表评论

匿名网友 填写信息