用友U8 cloud PrintTemplateFileServlet接口任意文件删除漏洞

威胁等级
高危
漏洞分类
任意文件删除
影响资产分类
应用服务
检索条件
游客用户没有权限查看,请登录
DVB
DVB-2023-5695
CVE
-
CNVD
-
CNNVD
-

漏洞描述

U8 cloud是用友推出的新一代云ERP,主要聚焦成长型、创新型企业,提供企业级云ERP整体解决方案。用友U8 cloud PrintTemplateFileServlet接口存在任意文件删除漏洞

漏洞详情

游客用户没有权限查看,请登录

修复建议

1、官方修复方案: 官方已经发布安全补丁,请尽快升级到最新版,相关链接如下所示:https://security.yonyou.com/#/patchInfo?foreignKey=456abb6ce5544ef4a0065fd3a22c1552