-
- 关于Ivanti Connect Secure&Policy Secure命令注入漏洞(CVE-2024-21887)的安全告知
- 关于 Atlassian Confluence 远程代码执行漏洞(CVE-2023-22527)的安全告知
- 关于 D-Tale SSRF漏洞(CVE-2024-21642)的安全告知
- 关于金蝶 Apusic 任意文件上传漏洞的安全告知
- 关于 Totolink T8 设置 cstecgi.cgi getSysStatusCfg 信息泄露漏洞的安全告知
- 关于金蝶OA EAS系统 uploadLogo.action 任意文件上传漏洞的安全告知
- 关于Apache Solr 环境变量信息泄漏漏洞(CVE-2023-50290)的安全告知
- 关于金蝶云星空反序列化远程代码执行漏洞的安全告知
- 关于金蝶云-星空 ScpSupRegHandler任意文件上传漏洞的安全告知
- 关于 GitLab 任意用户密码重置漏洞的安全告知
-
- 关于Ivanti Connect Secure&Policy Secure命令注入漏洞(CVE-2024-21887)的安全告知
- 关于 Atlassian Confluence 远程代码执行漏洞(CVE-2023-22527)的安全告知
- 关于 D-Tale SSRF漏洞(CVE-2024-21642)的安全告知
- 关于金蝶 Apusic 任意文件上传漏洞的安全告知
- 关于 Totolink T8 设置 cstecgi.cgi getSysStatusCfg 信息泄露漏洞的安全告知
- 关于金蝶OA EAS系统 uploadLogo.action 任意文件上传漏洞的安全告知
- 关于Apache Solr 环境变量信息泄漏漏洞(CVE-2023-50290)的安全告知
- 关于金蝶云星空反序列化远程代码执行漏洞的安全告知
- 关于金蝶云-星空 ScpSupRegHandler任意文件上传漏洞的安全告知
- 关于 GitLab 任意用户密码重置漏洞的安全告知
-
- 关于Ivanti Connect Secure&Policy Secure命令注入漏洞(CVE-2024-21887)的安全告知
- 关于 Atlassian Confluence 远程代码执行漏洞(CVE-2023-22527)的安全告知
- 关于 D-Tale SSRF漏洞(CVE-2024-21642)的安全告知
- 关于金蝶 Apusic 任意文件上传漏洞的安全告知
- 关于 Totolink T8 设置 cstecgi.cgi getSysStatusCfg 信息泄露漏洞的安全告知
- 关于金蝶OA EAS系统 uploadLogo.action 任意文件上传漏洞的安全告知
- 关于Apache Solr 环境变量信息泄漏漏洞(CVE-2023-50290)的安全告知
- 关于金蝶云星空反序列化远程代码执行漏洞的安全告知
- 关于金蝶云-星空 ScpSupRegHandler任意文件上传漏洞的安全告知
- 关于 GitLab 任意用户密码重置漏洞的安全告知
-
- 关于Ivanti Connect Secure&Policy Secure命令注入漏洞(CVE-2024-21887)的安全告知
- 关于 Atlassian Confluence 远程代码执行漏洞(CVE-2023-22527)的安全告知
- 关于 D-Tale SSRF漏洞(CVE-2024-21642)的安全告知
- 关于金蝶 Apusic 任意文件上传漏洞的安全告知
- 关于 Totolink T8 设置 cstecgi.cgi getSysStatusCfg 信息泄露漏洞的安全告知
- 关于金蝶OA EAS系统 uploadLogo.action 任意文件上传漏洞的安全告知
- 关于Apache Solr 环境变量信息泄漏漏洞(CVE-2023-50290)的安全告知
- 关于金蝶云星空反序列化远程代码执行漏洞的安全告知
- 关于金蝶云-星空 ScpSupRegHandler任意文件上传漏洞的安全告知
- 关于 GitLab 任意用户密码重置漏洞的安全告知
-
- 关于Ivanti Connect Secure&Policy Secure命令注入漏洞(CVE-2024-21887)的安全告知
- 关于 Atlassian Confluence 远程代码执行漏洞(CVE-2023-22527)的安全告知
- 关于 D-Tale SSRF漏洞(CVE-2024-21642)的安全告知
- 关于金蝶 Apusic 任意文件上传漏洞的安全告知
- 关于 Totolink T8 设置 cstecgi.cgi getSysStatusCfg 信息泄露漏洞的安全告知
- 关于金蝶OA EAS系统 uploadLogo.action 任意文件上传漏洞的安全告知
- 关于Apache Solr 环境变量信息泄漏漏洞(CVE-2023-50290)的安全告知
- 关于金蝶云星空反序列化远程代码执行漏洞的安全告知
- 关于金蝶云-星空 ScpSupRegHandler任意文件上传漏洞的安全告知
- 关于 GitLab 任意用户密码重置漏洞的安全告知
-
- 关于Ivanti Connect Secure&Policy Secure命令注入漏洞(CVE-2024-21887)的安全告知
- 关于 Atlassian Confluence 远程代码执行漏洞(CVE-2023-22527)的安全告知
- 关于 D-Tale SSRF漏洞(CVE-2024-21642)的安全告知
- 关于金蝶 Apusic 任意文件上传漏洞的安全告知
- 关于 Totolink T8 设置 cstecgi.cgi getSysStatusCfg 信息泄露漏洞的安全告知
- 关于金蝶OA EAS系统 uploadLogo.action 任意文件上传漏洞的安全告知
- 关于Apache Solr 环境变量信息泄漏漏洞(CVE-2023-50290)的安全告知
- 关于金蝶云星空反序列化远程代码执行漏洞的安全告知
- 关于金蝶云-星空 ScpSupRegHandler任意文件上传漏洞的安全告知
- 关于 GitLab 任意用户密码重置漏洞的安全告知
-
- 关于Ivanti Connect Secure&Policy Secure命令注入漏洞(CVE-2024-21887)的安全告知
- 关于 Atlassian Confluence 远程代码执行漏洞(CVE-2023-22527)的安全告知
- 关于 D-Tale SSRF漏洞(CVE-2024-21642)的安全告知
- 关于金蝶 Apusic 任意文件上传漏洞的安全告知
- 关于 Totolink T8 设置 cstecgi.cgi getSysStatusCfg 信息泄露漏洞的安全告知
- 关于金蝶OA EAS系统 uploadLogo.action 任意文件上传漏洞的安全告知
- 关于Apache Solr 环境变量信息泄漏漏洞(CVE-2023-50290)的安全告知
- 关于金蝶云星空反序列化远程代码执行漏洞的安全告知
- 关于金蝶云-星空 ScpSupRegHandler任意文件上传漏洞的安全告知
- 关于 GitLab 任意用户密码重置漏洞的安全告知
-
- 关于Ivanti Connect Secure&Policy Secure命令注入漏洞(CVE-2024-21887)的安全告知
- 关于 Atlassian Confluence 远程代码执行漏洞(CVE-2023-22527)的安全告知
- 关于 D-Tale SSRF漏洞(CVE-2024-21642)的安全告知
- 关于金蝶 Apusic 任意文件上传漏洞的安全告知
- 关于 Totolink T8 设置 cstecgi.cgi getSysStatusCfg 信息泄露漏洞的安全告知
- 关于金蝶OA EAS系统 uploadLogo.action 任意文件上传漏洞的安全告知
- 关于Apache Solr 环境变量信息泄漏漏洞(CVE-2023-50290)的安全告知
- 关于金蝶云星空反序列化远程代码执行漏洞的安全告知
- 关于金蝶云-星空 ScpSupRegHandler任意文件上传漏洞的安全告知
- 关于 GitLab 任意用户密码重置漏洞的安全告知
-
- 关于Ivanti Connect Secure&Policy Secure命令注入漏洞(CVE-2024-21887)的安全告知
- 关于 Atlassian Confluence 远程代码执行漏洞(CVE-2023-22527)的安全告知
- 关于 D-Tale SSRF漏洞(CVE-2024-21642)的安全告知
- 关于金蝶 Apusic 任意文件上传漏洞的安全告知
- 关于 Totolink T8 设置 cstecgi.cgi getSysStatusCfg 信息泄露漏洞的安全告知
- 关于金蝶OA EAS系统 uploadLogo.action 任意文件上传漏洞的安全告知
- 关于Apache Solr 环境变量信息泄漏漏洞(CVE-2023-50290)的安全告知
- 关于金蝶云星空反序列化远程代码执行漏洞的安全告知
- 关于金蝶云-星空 ScpSupRegHandler任意文件上传漏洞的安全告知
- 关于 GitLab 任意用户密码重置漏洞的安全告知
-
- 关于Ivanti Connect Secure&Policy Secure命令注入漏洞(CVE-2024-21887)的安全告知
- 关于 Atlassian Confluence 远程代码执行漏洞(CVE-2023-22527)的安全告知
- 关于 D-Tale SSRF漏洞(CVE-2024-21642)的安全告知
- 关于金蝶 Apusic 任意文件上传漏洞的安全告知
- 关于 Totolink T8 设置 cstecgi.cgi getSysStatusCfg 信息泄露漏洞的安全告知
- 关于金蝶OA EAS系统 uploadLogo.action 任意文件上传漏洞的安全告知
- 关于Apache Solr 环境变量信息泄漏漏洞(CVE-2023-50290)的安全告知
- 关于金蝶云星空反序列化远程代码执行漏洞的安全告知
- 关于金蝶云-星空 ScpSupRegHandler任意文件上传漏洞的安全告知
- 关于 GitLab 任意用户密码重置漏洞的安全告知
-
- 关于Ivanti Connect Secure&Policy Secure命令注入漏洞(CVE-2024-21887)的安全告知
- 关于 Atlassian Confluence 远程代码执行漏洞(CVE-2023-22527)的安全告知
- 关于 D-Tale SSRF漏洞(CVE-2024-21642)的安全告知
- 关于金蝶 Apusic 任意文件上传漏洞的安全告知
- 关于 Totolink T8 设置 cstecgi.cgi getSysStatusCfg 信息泄露漏洞的安全告知
- 关于金蝶OA EAS系统 uploadLogo.action 任意文件上传漏洞的安全告知
- 关于Apache Solr 环境变量信息泄漏漏洞(CVE-2023-50290)的安全告知
- 关于金蝶云星空反序列化远程代码执行漏洞的安全告知
- 关于金蝶云-星空 ScpSupRegHandler任意文件上传漏洞的安全告知
- 关于 GitLab 任意用户密码重置漏洞的安全告知
-
- 关于Ivanti Connect Secure&Policy Secure命令注入漏洞(CVE-2024-21887)的安全告知
- 关于 Atlassian Confluence 远程代码执行漏洞(CVE-2023-22527)的安全告知
- 关于 D-Tale SSRF漏洞(CVE-2024-21642)的安全告知
- 关于金蝶 Apusic 任意文件上传漏洞的安全告知
- 关于 Totolink T8 设置 cstecgi.cgi getSysStatusCfg 信息泄露漏洞的安全告知
- 关于金蝶OA EAS系统 uploadLogo.action 任意文件上传漏洞的安全告知
- 关于Apache Solr 环境变量信息泄漏漏洞(CVE-2023-50290)的安全告知
- 关于金蝶云星空反序列化远程代码执行漏洞的安全告知
- 关于金蝶云-星空 ScpSupRegHandler任意文件上传漏洞的安全告知
- 关于 GitLab 任意用户密码重置漏洞的安全告知
-
- 关于Ivanti Connect Secure&Policy Secure命令注入漏洞(CVE-2024-21887)的安全告知
- 关于 Atlassian Confluence 远程代码执行漏洞(CVE-2023-22527)的安全告知
- 关于 D-Tale SSRF漏洞(CVE-2024-21642)的安全告知
- 关于金蝶 Apusic 任意文件上传漏洞的安全告知
- 关于 Totolink T8 设置 cstecgi.cgi getSysStatusCfg 信息泄露漏洞的安全告知
- 关于金蝶OA EAS系统 uploadLogo.action 任意文件上传漏洞的安全告知
- 关于Apache Solr 环境变量信息泄漏漏洞(CVE-2023-50290)的安全告知
- 关于金蝶云星空反序列化远程代码执行漏洞的安全告知
- 关于金蝶云-星空 ScpSupRegHandler任意文件上传漏洞的安全告知
- 关于 GitLab 任意用户密码重置漏洞的安全告知
-
- 关于Ivanti Connect Secure&Policy Secure命令注入漏洞(CVE-2024-21887)的安全告知
- 关于 Atlassian Confluence 远程代码执行漏洞(CVE-2023-22527)的安全告知
- 关于 D-Tale SSRF漏洞(CVE-2024-21642)的安全告知
- 关于金蝶 Apusic 任意文件上传漏洞的安全告知
- 关于 Totolink T8 设置 cstecgi.cgi getSysStatusCfg 信息泄露漏洞的安全告知
- 关于金蝶OA EAS系统 uploadLogo.action 任意文件上传漏洞的安全告知
- 关于Apache Solr 环境变量信息泄漏漏洞(CVE-2023-50290)的安全告知
- 关于金蝶云星空反序列化远程代码执行漏洞的安全告知
- 关于金蝶云-星空 ScpSupRegHandler任意文件上传漏洞的安全告知
- 关于 GitLab 任意用户密码重置漏洞的安全告知
-
- 关于Ivanti Connect Secure&Policy Secure命令注入漏洞(CVE-2024-21887)的安全告知
- 关于 Atlassian Confluence 远程代码执行漏洞(CVE-2023-22527)的安全告知
- 关于 D-Tale SSRF漏洞(CVE-2024-21642)的安全告知
- 关于金蝶 Apusic 任意文件上传漏洞的安全告知
- 关于 Totolink T8 设置 cstecgi.cgi getSysStatusCfg 信息泄露漏洞的安全告知
- 关于金蝶OA EAS系统 uploadLogo.action 任意文件上传漏洞的安全告知
- 关于Apache Solr 环境变量信息泄漏漏洞(CVE-2023-50290)的安全告知
- 关于金蝶云星空反序列化远程代码执行漏洞的安全告知
- 关于金蝶云-星空 ScpSupRegHandler任意文件上传漏洞的安全告知
- 关于 GitLab 任意用户密码重置漏洞的安全告知
-
- 关于Ivanti Connect Secure&Policy Secure命令注入漏洞(CVE-2024-21887)的安全告知
- 关于 Atlassian Confluence 远程代码执行漏洞(CVE-2023-22527)的安全告知
- 关于 D-Tale SSRF漏洞(CVE-2024-21642)的安全告知
- 关于金蝶 Apusic 任意文件上传漏洞的安全告知
- 关于 Totolink T8 设置 cstecgi.cgi getSysStatusCfg 信息泄露漏洞的安全告知
- 关于金蝶OA EAS系统 uploadLogo.action 任意文件上传漏洞的安全告知
- 关于Apache Solr 环境变量信息泄漏漏洞(CVE-2023-50290)的安全告知
- 关于金蝶云星空反序列化远程代码执行漏洞的安全告知
- 关于金蝶云-星空 ScpSupRegHandler任意文件上传漏洞的安全告知
- 关于 GitLab 任意用户密码重置漏洞的安全告知
-
- 关于Ivanti Connect Secure&Policy Secure命令注入漏洞(CVE-2024-21887)的安全告知
- 关于 Atlassian Confluence 远程代码执行漏洞(CVE-2023-22527)的安全告知
- 关于 D-Tale SSRF漏洞(CVE-2024-21642)的安全告知
- 关于金蝶 Apusic 任意文件上传漏洞的安全告知
- 关于 Totolink T8 设置 cstecgi.cgi getSysStatusCfg 信息泄露漏洞的安全告知
- 关于金蝶OA EAS系统 uploadLogo.action 任意文件上传漏洞的安全告知
- 关于Apache Solr 环境变量信息泄漏漏洞(CVE-2023-50290)的安全告知
- 关于金蝶云星空反序列化远程代码执行漏洞的安全告知
- 关于金蝶云-星空 ScpSupRegHandler任意文件上传漏洞的安全告知
- 关于 GitLab 任意用户密码重置漏洞的安全告知
关于用友GRP-U8 SmartUpload01接口文件上传漏洞的安全告知
时间:2024-02-06 17:32:15来源:信息安全服务部作者:开yun体育官网入口
用友GRP-U8是面向政府及行政事业单位的财政管理应用。
漏洞详情
用友GRP-U8 SmartUpload01.jsp接口存在文件上传漏洞,攻击者通过上传恶意XML文件,可调用系统命令进行操作,从而获取服务器权限。
影响范围
用友GRP-U8R10
漏洞复现
修复建议
1、关注厂商主页,更新修复补丁
2、禁止xml、pdf类型文件上传,仅允许固定类型的图片文件上传,同时校验上传文件的头部信息,检查失败禁止上传。
产品支持
云安服-安全监测平台:默认支持该产品的指纹识别,已更新漏洞检测规则,已支持该漏洞的在线检测。
参考资料
https://security.yonyou.com/#/noticeInfo?id=403