用友U8Cloud 文件上传漏洞(QVD-2025-33710)

北京赛克艾威科技有限公司 2025-07-28


  • 漏洞编号:暂无
  • 漏洞等级:严重
  • 漏洞标签:奇安信CERT验证、关键漏洞、POC公开、影响万级
  • 发布时间:2025-07-28

漏洞描述

该漏洞源于用友U8cloud ServiceDispatcherServlet反序列化补丁修复不完善,攻击者可绕过鉴权并实现任意文件上传获取服务器权限。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/418361