用友U9Cloud存在任意文件读取漏洞

【高危】用友U9Cloud存在任意文件读取漏洞

漏洞描述

用友U9Cloud是一款企业级ERP,用于协助企业实现业务协同和流程管理的高效化和数字化。
在/print/DynamaticExport.aspx接口的filePath参数存在任意文件读取,攻击者可借助漏洞读取目标机器任意文件。

MPS编号 MPS-72yk-6410
CVE编号
处置建议 建议修复
发现时间 2025-07-08
利用成本
利用可能性 极高
是否有POC

影响范围

影响组件 受影响的版本 最小修复版本
用友U9Cloud [u9c企业版, u9c企业版] 暂无
用友U9Cloud [u9v6.6企业版, u9v6.6企业版] 暂无
用友U9Cloud [u9c标准版, u9c标准版] 暂无
用友U9Cloud [u9v66标准版, u9v66标准版] 暂无

参考链接

https://security.yonyou.com/#/noticeInfo?id=698

https://www.oscs1024.com/hd/MPS-72yk-6410

排查方式

手动排查

确认系统版本:检查用友U9Cloud版本是否为u9c企业版/标准版、u9v6.6企业版、u9v66标准版。
访问目标接口:请求/print/DynamaticExport.aspx,查看是否返回200等正常状态码。
构造测试请求:传入filePath=../../etc/passwd(Linux)或c:\windows\system32\drivers\etc\hosts(Windows),查看响应是否包含文件内容。
确认漏洞存在:若返回文件内容,则存在任意文件读取漏洞。

一键自动排查全公司此类风险

墨菲安全为您免费提供一键排查全公司开源组件漏洞&投毒风险服务,可一键接入扫描全公司的代码仓库、容器镜像仓库、主机、制品仓库等。

试用地址:https://www.murphysec.com/apply?code=93XQ

提交漏洞情报:https://www.murphysec.com/bounty

处置方式

应急缓解方案

  1. 立即对/print/DynamaticExport.aspx接口实施访问控制,仅允许可信IP地址访问
  2. 在Web服务器或WAF中配置规则,拦截包含../、./等路径遍历字符的请求
  3. 对filePath参数配置严格的输入验证,仅允许指定格式和路径的文件访问
  4. 暂停使用DynamaticExport相关功能模块,直至完成修复

根本修复方案

  1. 访问用友官方安全公告页面(https://security.yonyou.com/#/noticeInfo?id=698)下载对应版本的安全补丁
  2. 按照官方补丁说明文档完成补丁部署
  3. 升级U9Cloud至官方确认已修复该漏洞的版本
  4. 部署完成后,使用漏洞扫描工具或POC验证漏洞是否已修复
  5. 定期关注用友官方安全更新,及时应用安全补丁
(0)
上一篇 2025年7月8日 上午12:21
下一篇 2025年7月9日 上午12:44

相关推荐

  • 泛微e-cology remarkOperate远程命令执行漏洞

    【高危】泛微e-cology remarkOperate远程命令执行漏洞 漏洞描述 泛微e-cology是泛微公司开发的协同管理应用平台。受影响版本中,接口 /api/workflow/reqform/remarkOperate 存在 SQL 注入漏洞,multipart 类型参数 requestid 直接拼接进 SQL 语句,缺乏校验。攻击者可利用该漏洞执…

    漏洞 2025年7月7日
    0
  • LangChain 远程代码执行漏洞 (CVE-2024-28088)

    漏洞类型 相对路径遍历 发现时间 2024-03-04 漏洞等级 中危 MPS编号 MPS-o9uw-a2dr CVE编号 CVE-2024-28088 漏洞影响广度 小 漏洞危害 OSCS 描述 LangChain是一个旨在帮助开发人员使用语言模型构建端到端的应用程序的框架,支持配置不同的链调用。langchain-experimental是一个用于研究和…

    2024年3月6日
    0
  • NPM组件 n8n-nodes-zalo-tools-vts 等窃取主机敏感信息

    【高危】NPM组件 n8n-nodes-zalo-tools-vts 等窃取主机敏感信息 漏洞描述 当用户安装受影响版本的 n8n-nodes-zalo-tools-vts 组件包时会窃取用户的主机名、用户名、工作目录、IP地址等信息并发送到攻击者可控的服务器地址。 MPS编号 MPS-xlgd-b6ho 处置建议 强烈建议修复 发现时间 2025-07-0…

    2025年7月8日
    0
  • GitLab EE 安全扫描策略绕过导致远程代码执行 (CVE-2023-5009)

    漏洞类型 访问控制不当 发现时间 2023-09-20 漏洞等级 严重 MPS编号 MPS-zft4-sq8x CVE编号 CVE-2023-5009 漏洞影响广度 广 漏洞危害 OSCS 描述 GitLab EE 是 GitLab 的企业版本,用于管理软件开发项目、代码版本控制和协作等,Pipeline Jobs 指的是 CI/CD 中的任务。 由于对CV…

    2023年9月21日
    0
  • NPM组件 @azet/api 等窃取主机敏感信息

    【高危】NPM组件 @azet/api 等窃取主机敏感信息 漏洞描述 当用户安装受影响版本的 @azet/api 等NPM组件包时会窃取用户的主机名、用户名、工作目录、IP地址等信息并发送到攻击者可控的服务器地址。 MPS编号 MPS-be0g-pqt1 处置建议 强烈建议修复 发现时间 2025-07-31 投毒仓库 npm 投毒类型 暂无 利用成本 低 …

    2025年7月31日
    0