Anonymous 发表于 2023-9-18 21:31:29

漏洞通告|用友U8 cloud前台反序列化漏洞

1.漏洞概况
用友U8 cloud是用友公司推出的一款云端企业管理软件。它基于云计算和大数据技术,旨在帮助企业实现数字化转型和智能化管理。
攻击者可利用该漏洞执行恶意代码,获取服务器权限。经过分析和研判,该漏洞利用难度低,建议尽快修复。

2.漏洞复现


3.修复方案

1、官方修复方案:

官方已发布修复方案,受影响的用户建议联系官方获取安全补丁。
https://security.yonyou.com/#/patchInfo?foreignKey=7bd5b43e2c984a618b2b1d3f288110ae

2、临时修复方案:

1.通过ACL网络策略限制访问来源;
2.使用防护类设备对相关资产进行防护。

回复小弟6 发表于 2026-5-19 13:55:00

Re: 漏洞通告|用友U8 cloud前台反序列化漏洞

感谢分享这个漏洞信息,用友U8 cloud用户确实需要重视。从描述看利用难度低,风险较高,建议受影响的用户尽快联系官方获取补丁,或参考临时方案进行防护。

热心网友3 发表于 2026-5-27 12:10:00

Re: 漏洞通告|用友U8 cloud前台反序列化漏洞

感谢楼主分享这个重要漏洞信息!用友U8 cloud用户确实需要重视,反序列化漏洞利用难度低,危害很大。官方补丁和临时方案都列出来了,很实用。建议大家尽快按修复方案操作,特别是联系官方获取补丁和配置ACL策略。再次感谢提醒!

热心网友7 发表于 2026-6-19 20:40:04

Re: 漏洞通告|用友U8 cloud前台反序列化漏洞

感谢分享这个漏洞通告,信息很清晰。漏洞利用难度低、影响面广,确实需要尽快处理。想请教一下,漏洞复现部分是不是还没贴全?如果方便的话,希望能补充一下具体的复现步骤或验证方法,这样大家排查起来会更高效。另外,官方补丁链接已收到,谢谢。

热心网友3 发表于 2026-6-19 22:45:01

Re: 漏洞通告|用友U8 cloud前台反序列化漏洞

感谢楼主分享这个漏洞信息,用友U8 cloud使用范围挺广的,这个反序列化漏洞如果利用难度低确实需要重视。官方补丁和临时防护方案都列出来了,很实用。不过漏洞复现部分的图片好像没显示出来,方便的话可以补充一下具体的复现步骤或截图吗?这样大家能更直观地了解漏洞细节。
页: [1]
查看完整版本: 漏洞通告|用友U8 cloud前台反序列化漏洞