信息安全漏洞预警(2026年6月22日-2026年6月26日)

admin 2026年6月27日15:57:53评论82 views字数 970阅读3分14秒阅读模式

本期信息安全漏洞预警收录了2026年6月22日至26日期间发现的漏洞信息,重点关注用友GRP-U8Cloud产品yrule下的命令执行漏洞,攻击者可通过拼接入参获取服务器权限。官方已发布修复补丁,建议及时更新标准补丁或发版补丁以消除风险。

我司致力于持续观察与收集国内外最新的漏洞情报,重点关注CNVD、CNNVD等权威安全平台发布的漏洞公告,及时整理和收录相关漏洞信息,助力提升信息安全防护能力,保障客户系统的安全稳定运行。经过我们团队的分析和筛查,我们收录了以下安全漏洞信息。目前,相关官方机构已经发布了针对这些安全漏洞的补丁和修复方案。我们建议相关用户和组织及时关注并采取相应的安全措施,以确保信息系统的安全和稳定。收录的漏洞详细信息如下:

涉及漏洞数量:CVE漏洞:935个;CNVD漏洞:0个 ;其它漏洞:1个;

重点关注漏洞:

1. 用友GRP-U8Cloud yrule下接口存在命令执行漏洞

漏洞名称
用友GRP-U8Cloud yrule下接口存在命令执行漏洞
影响等级
高危
漏洞披露时间
2026-06-25
影响版本
用友GRP-U8Cloud
漏洞说明
GRP-U8Cloud产品下yrule下xxx接口存在命令执行漏
洞,攻击者通过伪造的拼接入参,可以获得一定范围内
的服务器权限,存在安全风险。更新本通告安全补丁
后,通过增加权限校验,仅允许合法用户访问相关接口
功能,并且对接口进行包含特殊字符的过滤,仅允许程
序功能需要的合法功能通过。以此解决此漏洞的安全风
险。
修复方式
更新本通过的安全补丁,需要先更新GRP-U8CLoud产
品至少等于或者大于2026年4月30号的标准补丁。然后
再单独将此通告的附件中的包更新到服务目录。更新产
品大于等于2026年6月30号的发版补丁,可不再单独更
新此通告的附件中的补丁包到服务目录。补丁名称:用
友GRP-U8Cloud产品(yrule下xxx)接口存在命令执行漏
洞修复补丁包校验码:
f9171b1a4b10688212f59d8639062beceb21f76ac4
0118eb09a1fce34eaa01f1
相关链接
https://www.ufida168.com/case_detail/7764.html

原文始发于微信公众号(松杨网络安全资料库):信息安全漏洞预警(2026年6月22日-2026年6月26日)

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2026年6月27日15:57:53
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   信息安全漏洞预警(2026年6月22日-2026年6月26日)http://cn-sec.com/archives/5307786.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息