本期信息安全漏洞预警收录了2026年6月22日至26日期间发现的漏洞信息,重点关注用友GRP-U8Cloud产品yrule下的命令执行漏洞,攻击者可通过拼接入参获取服务器权限。官方已发布修复补丁,建议及时更新标准补丁或发版补丁以消除风险。
我司致力于持续观察与收集国内外最新的漏洞情报,重点关注CNVD、CNNVD等权威安全平台发布的漏洞公告,及时整理和收录相关漏洞信息,助力提升信息安全防护能力,保障客户系统的安全稳定运行。经过我们团队的分析和筛查,我们收录了以下安全漏洞信息。目前,相关官方机构已经发布了针对这些安全漏洞的补丁和修复方案。我们建议相关用户和组织及时关注并采取相应的安全措施,以确保信息系统的安全和稳定。收录的漏洞详细信息如下:
涉及漏洞数量:CVE漏洞:935个;CNVD漏洞:0个 ;其它漏洞:1个;
重点关注漏洞:
1. 用友GRP-U8Cloud yrule下接口存在命令执行漏洞
|
|
|
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
原文始发于微信公众号(松杨网络安全资料库):信息安全漏洞预警(2026年6月22日-2026年6月26日)
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-


评论