【漏洞复现】用友U8Cloud RegisterServlet接口存在SQL注入漏洞
2023-12-13 11:1:1 Author: 天擎攻防实验室(查看原文) 阅读量:35 收藏

0x01 阅读须知

天擎攻防实验室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!!

0x02 漏洞描述

(一) U8Cloud

用友U8Cloud(Yonyou U8Cloud)是用友网络科技股份有限公司(Yonyou)推出的云计算服务平台。作为中国领先的企业云服务提供商之一,用友U8Cloud致力于为企业提供全面的云计算解决方案。

用友U8Cloud涵盖了多个云服务领域,包括云计算基础设施、云应用、云平台和云安全等。它提供了虚拟化服务器、存储、数据库、网络和安全等基础设施服务,为企业提供灵活的计算资源和可扩展的存储空间。

(二) 漏洞简介

  攻击者未经授权可以访问数据库中的数据,从而盗取用户数据,造成用户信息泄露。

用友全版本

hunter语法:

app.name="用友 U8 Cloud"
    hunter共21,000条资产


(三) 漏洞复现

     漏洞POC发布在知识星球

0x03 修复方案

官方修复缓解措施

升级补丁<U8CLOUD所有版本RegisterServlet接口存在SQL注入漏洞的安全补丁>

补丁链接

https://security.yonyou.com/#/patchInfo?foreignKey=c024cdc825ea415184caf87aacb68f9c

版本获取途径

https://security.yonyou.com/#/patchInfo?foreignKey=c024cdc825ea415184caf87aacb68f9c


文章来源: http://mp.weixin.qq.com/s?__biz=MzU2MzQyMjA1NA==&mid=2247484289&idx=1&sn=5ad152f3267abd045fee387f7f153ab6&chksm=fd6159dc3e49d45dcf3ab7574872139acdb4e56933154371acd7be15b7fa3409ef26d80ce214&scene=0&xtrack=1#rd
如有侵权请联系:admin#unsafe.sh