用友 U8+CRM V13-V16.5 任意文件读取漏洞

北京赛克艾威科技有限公司 2024-06-14


  • 漏洞编号:暂无
  • 漏洞等级:严重
  • 漏洞标签:有Poc、有漏洞分析、有修复方案
  • 发布时间:2024-06-14

漏洞描述

用友U8 CRM 客户关系管理系统是一款专业的企业级CRM软件,旨在帮助企业高效管理客户关系、提升销售业绩和提供优质的客户服务。用友U8 CRM 客户关系管理系统存在任意文件读取漏洞。可能被用于读取敏感数据信息

影响范围

用友网络科技股份有限公司-用友 U8 CRM V16.5, V16.1, V16.0, V15.1, V15.0, V13版本受影响。

修复建议

用友安全中心已发布漏洞公告,请尽快前往下载更新补丁:https://security.yonyou.com/#/noticeInfo?id=562

参考链接

https://x.threatbook.com/v5/vulIntelligence