-
- Oracle WebLogic高危漏洞(CVE-2019-2891)预警
- 漏洞预警|微软远程桌面服务曝远程代码执行漏洞(漏洞利用代码已被公布)
- 漏洞预警|Remote Desktop Protocol远程代码执行(CVE-2019-1181/1182)
- FasterXML Jackson-databind远程命令执行漏洞预警
- Drupal SA-CORE-2019-008安全限制绕过漏洞预警
- Atlassian Jira远程代码执行漏洞(CVE-2019-11581)预警
- Fastjson远程代码执行漏洞预警
- Redis远程代码执行漏洞预警
- 致远OA-A8无需认证Getshell漏洞预警
- Apache AXIS远程命令执行漏洞预警
-
- Oracle WebLogic高危漏洞(CVE-2019-2891)预警
- 漏洞预警|微软远程桌面服务曝远程代码执行漏洞(漏洞利用代码已被公布)
- 漏洞预警|Remote Desktop Protocol远程代码执行(CVE-2019-1181/1182)
- FasterXML Jackson-databind远程命令执行漏洞预警
- Drupal SA-CORE-2019-008安全限制绕过漏洞预警
- Atlassian Jira远程代码执行漏洞(CVE-2019-11581)预警
- Fastjson远程代码执行漏洞预警
- Redis远程代码执行漏洞预警
- 致远OA-A8无需认证Getshell漏洞预警
- Apache AXIS远程命令执行漏洞预警
-
- Oracle WebLogic高危漏洞(CVE-2019-2891)预警
- 漏洞预警|微软远程桌面服务曝远程代码执行漏洞(漏洞利用代码已被公布)
- 漏洞预警|Remote Desktop Protocol远程代码执行(CVE-2019-1181/1182)
- FasterXML Jackson-databind远程命令执行漏洞预警
- Drupal SA-CORE-2019-008安全限制绕过漏洞预警
- Atlassian Jira远程代码执行漏洞(CVE-2019-11581)预警
- Fastjson远程代码执行漏洞预警
- Redis远程代码执行漏洞预警
- 致远OA-A8无需认证Getshell漏洞预警
- Apache AXIS远程命令执行漏洞预警
-
- Oracle WebLogic高危漏洞(CVE-2019-2891)预警
- 漏洞预警|微软远程桌面服务曝远程代码执行漏洞(漏洞利用代码已被公布)
- 漏洞预警|Remote Desktop Protocol远程代码执行(CVE-2019-1181/1182)
- FasterXML Jackson-databind远程命令执行漏洞预警
- Drupal SA-CORE-2019-008安全限制绕过漏洞预警
- Atlassian Jira远程代码执行漏洞(CVE-2019-11581)预警
- Fastjson远程代码执行漏洞预警
- Redis远程代码执行漏洞预警
- 致远OA-A8无需认证Getshell漏洞预警
- Apache AXIS远程命令执行漏洞预警
-
- Oracle WebLogic高危漏洞(CVE-2019-2891)预警
- 漏洞预警|微软远程桌面服务曝远程代码执行漏洞(漏洞利用代码已被公布)
- 漏洞预警|Remote Desktop Protocol远程代码执行(CVE-2019-1181/1182)
- FasterXML Jackson-databind远程命令执行漏洞预警
- Drupal SA-CORE-2019-008安全限制绕过漏洞预警
- Atlassian Jira远程代码执行漏洞(CVE-2019-11581)预警
- Fastjson远程代码执行漏洞预警
- Redis远程代码执行漏洞预警
- 致远OA-A8无需认证Getshell漏洞预警
- Apache AXIS远程命令执行漏洞预警
-
- Oracle WebLogic高危漏洞(CVE-2019-2891)预警
- 漏洞预警|微软远程桌面服务曝远程代码执行漏洞(漏洞利用代码已被公布)
- 漏洞预警|Remote Desktop Protocol远程代码执行(CVE-2019-1181/1182)
- FasterXML Jackson-databind远程命令执行漏洞预警
- Drupal SA-CORE-2019-008安全限制绕过漏洞预警
- Atlassian Jira远程代码执行漏洞(CVE-2019-11581)预警
- Fastjson远程代码执行漏洞预警
- Redis远程代码执行漏洞预警
- 致远OA-A8无需认证Getshell漏洞预警
- Apache AXIS远程命令执行漏洞预警
-
- Oracle WebLogic高危漏洞(CVE-2019-2891)预警
- 漏洞预警|微软远程桌面服务曝远程代码执行漏洞(漏洞利用代码已被公布)
- 漏洞预警|Remote Desktop Protocol远程代码执行(CVE-2019-1181/1182)
- FasterXML Jackson-databind远程命令执行漏洞预警
- Drupal SA-CORE-2019-008安全限制绕过漏洞预警
- Atlassian Jira远程代码执行漏洞(CVE-2019-11581)预警
- Fastjson远程代码执行漏洞预警
- Redis远程代码执行漏洞预警
- 致远OA-A8无需认证Getshell漏洞预警
- Apache AXIS远程命令执行漏洞预警
-
- Oracle WebLogic高危漏洞(CVE-2019-2891)预警
- 漏洞预警|微软远程桌面服务曝远程代码执行漏洞(漏洞利用代码已被公布)
- 漏洞预警|Remote Desktop Protocol远程代码执行(CVE-2019-1181/1182)
- FasterXML Jackson-databind远程命令执行漏洞预警
- Drupal SA-CORE-2019-008安全限制绕过漏洞预警
- Atlassian Jira远程代码执行漏洞(CVE-2019-11581)预警
- Fastjson远程代码执行漏洞预警
- Redis远程代码执行漏洞预警
- 致远OA-A8无需认证Getshell漏洞预警
- Apache AXIS远程命令执行漏洞预警
-
- Oracle WebLogic高危漏洞(CVE-2019-2891)预警
- 漏洞预警|微软远程桌面服务曝远程代码执行漏洞(漏洞利用代码已被公布)
- 漏洞预警|Remote Desktop Protocol远程代码执行(CVE-2019-1181/1182)
- FasterXML Jackson-databind远程命令执行漏洞预警
- Drupal SA-CORE-2019-008安全限制绕过漏洞预警
- Atlassian Jira远程代码执行漏洞(CVE-2019-11581)预警
- Fastjson远程代码执行漏洞预警
- Redis远程代码执行漏洞预警
- 致远OA-A8无需认证Getshell漏洞预警
- Apache AXIS远程命令执行漏洞预警
-
- Oracle WebLogic高危漏洞(CVE-2019-2891)预警
- 漏洞预警|微软远程桌面服务曝远程代码执行漏洞(漏洞利用代码已被公布)
- 漏洞预警|Remote Desktop Protocol远程代码执行(CVE-2019-1181/1182)
- FasterXML Jackson-databind远程命令执行漏洞预警
- Drupal SA-CORE-2019-008安全限制绕过漏洞预警
- Atlassian Jira远程代码执行漏洞(CVE-2019-11581)预警
- Fastjson远程代码执行漏洞预警
- Redis远程代码执行漏洞预警
- 致远OA-A8无需认证Getshell漏洞预警
- Apache AXIS远程命令执行漏洞预警
-
- Oracle WebLogic高危漏洞(CVE-2019-2891)预警
- 漏洞预警|微软远程桌面服务曝远程代码执行漏洞(漏洞利用代码已被公布)
- 漏洞预警|Remote Desktop Protocol远程代码执行(CVE-2019-1181/1182)
- FasterXML Jackson-databind远程命令执行漏洞预警
- Drupal SA-CORE-2019-008安全限制绕过漏洞预警
- Atlassian Jira远程代码执行漏洞(CVE-2019-11581)预警
- Fastjson远程代码执行漏洞预警
- Redis远程代码执行漏洞预警
- 致远OA-A8无需认证Getshell漏洞预警
- Apache AXIS远程命令执行漏洞预警
-
- Oracle WebLogic高危漏洞(CVE-2019-2891)预警
- 漏洞预警|微软远程桌面服务曝远程代码执行漏洞(漏洞利用代码已被公布)
- 漏洞预警|Remote Desktop Protocol远程代码执行(CVE-2019-1181/1182)
- FasterXML Jackson-databind远程命令执行漏洞预警
- Drupal SA-CORE-2019-008安全限制绕过漏洞预警
- Atlassian Jira远程代码执行漏洞(CVE-2019-11581)预警
- Fastjson远程代码执行漏洞预警
- Redis远程代码执行漏洞预警
- 致远OA-A8无需认证Getshell漏洞预警
- Apache AXIS远程命令执行漏洞预警
-
- Oracle WebLogic高危漏洞(CVE-2019-2891)预警
- 漏洞预警|微软远程桌面服务曝远程代码执行漏洞(漏洞利用代码已被公布)
- 漏洞预警|Remote Desktop Protocol远程代码执行(CVE-2019-1181/1182)
- FasterXML Jackson-databind远程命令执行漏洞预警
- Drupal SA-CORE-2019-008安全限制绕过漏洞预警
- Atlassian Jira远程代码执行漏洞(CVE-2019-11581)预警
- Fastjson远程代码执行漏洞预警
- Redis远程代码执行漏洞预警
- 致远OA-A8无需认证Getshell漏洞预警
- Apache AXIS远程命令执行漏洞预警
-
- Oracle WebLogic高危漏洞(CVE-2019-2891)预警
- 漏洞预警|微软远程桌面服务曝远程代码执行漏洞(漏洞利用代码已被公布)
- 漏洞预警|Remote Desktop Protocol远程代码执行(CVE-2019-1181/1182)
- FasterXML Jackson-databind远程命令执行漏洞预警
- Drupal SA-CORE-2019-008安全限制绕过漏洞预警
- Atlassian Jira远程代码执行漏洞(CVE-2019-11581)预警
- Fastjson远程代码执行漏洞预警
- Redis远程代码执行漏洞预警
- 致远OA-A8无需认证Getshell漏洞预警
- Apache AXIS远程命令执行漏洞预警
-
- Oracle WebLogic高危漏洞(CVE-2019-2891)预警
- 漏洞预警|微软远程桌面服务曝远程代码执行漏洞(漏洞利用代码已被公布)
- 漏洞预警|Remote Desktop Protocol远程代码执行(CVE-2019-1181/1182)
- FasterXML Jackson-databind远程命令执行漏洞预警
- Drupal SA-CORE-2019-008安全限制绕过漏洞预警
- Atlassian Jira远程代码执行漏洞(CVE-2019-11581)预警
- Fastjson远程代码执行漏洞预警
- Redis远程代码执行漏洞预警
- 致远OA-A8无需认证Getshell漏洞预警
- Apache AXIS远程命令执行漏洞预警
-
- Oracle WebLogic高危漏洞(CVE-2019-2891)预警
- 漏洞预警|微软远程桌面服务曝远程代码执行漏洞(漏洞利用代码已被公布)
- 漏洞预警|Remote Desktop Protocol远程代码执行(CVE-2019-1181/1182)
- FasterXML Jackson-databind远程命令执行漏洞预警
- Drupal SA-CORE-2019-008安全限制绕过漏洞预警
- Atlassian Jira远程代码执行漏洞(CVE-2019-11581)预警
- Fastjson远程代码执行漏洞预警
- Redis远程代码执行漏洞预警
- 致远OA-A8无需认证Getshell漏洞预警
- Apache AXIS远程命令执行漏洞预警
-
- Oracle WebLogic高危漏洞(CVE-2019-2891)预警
- 漏洞预警|微软远程桌面服务曝远程代码执行漏洞(漏洞利用代码已被公布)
- 漏洞预警|Remote Desktop Protocol远程代码执行(CVE-2019-1181/1182)
- FasterXML Jackson-databind远程命令执行漏洞预警
- Drupal SA-CORE-2019-008安全限制绕过漏洞预警
- Atlassian Jira远程代码执行漏洞(CVE-2019-11581)预警
- Fastjson远程代码执行漏洞预警
- Redis远程代码执行漏洞预警
- 致远OA-A8无需认证Getshell漏洞预警
- Apache AXIS远程命令执行漏洞预警
关于用友GRP-U8 license_check.jsp接口SQL注入漏洞的安全告知
时间:2024-02-07 11:40:10来源:信息安全部作者:梦之想科技
用友GRP-U8是面向政府及行政事业单位的财政管理应用
漏洞详情
用友GRP-U8 license_check.jsp接口存在SQL注入漏洞,攻击者可利用该漏洞执行任意SQL语句,如查询数据、下载数据、写入webshell、执行系统命令以及绕过登录限制等。
影响范围
GRP-U8R10
漏洞复现
修复建议
1、关注厂商主页,更新修复补丁
2、将站点的入参进行转义、过滤
产品支持
云安服-安全监测平台:默认支持该产品的指纹识别,已更新漏洞检测规则,已支持该漏洞的在线检测。
参考链接
https://security.yonyou.com/#/noticeInfo?id=272
https://security.yonyou.com/#/patchInfo?identifier=0e9772946e3c4fa4aa9923ef5493000b