用友网络科技股份有限公司U8 Cloud存在SQL注入漏洞(CNVD-2024-33023)

 漏洞资讯     |      2024-08-14

一、漏洞分析

公开日期:2024-08-11

危害级别:高 (AV:L/AC:L/Au:N/C:C/I:C/A:C)

二、漏洞描述

U8 cloud是用友推出的新一代云ERP,主要聚焦成长型、创新型企业,提供企业级云ERP整体解决方案。

用友网络科技股份有限公司U8 Cloud存在SQL注入漏洞,攻击者可利用该获取数据库敏感信息。

漏洞类型:通用型漏洞

三、影响产品

用友网络科技股份有限公司 U8 Cloud

四、漏洞解决方案

厂商已发布新版本修复漏洞,请广大用户及时下载更新:

https://www.kuaipu.com.cn