返回

详细信息

漏洞描述

用友 移动系统管理是用友公司推出的一款移动办公解决方案,旨在帮助企业实现移动办公、提高管理效率和员工工作灵活性。 用友 移动管理系统 DownloadServlet 接口处任意文件读取漏洞,未经身份验证的攻击者可以利用此漏洞读取服务器敏感文件。

漏洞危害

未经身份验证的攻击者可以利用此漏洞读取服务器敏感文件。

TVPR 关键指标

8.2

相关情报信息

  • 用友 移动管理系统 uploadApk.do 任意文件上传漏洞

    2023-08-10 17:49:18

时间轴

  • 2024-01-29 14:10:48
    斗象应急响应团队对外发布安全通告