漏洞总结 漏洞概述 漏洞名称: 用友GRP-u8 数据库配置信息泄露漏洞 漏洞类型: 信息泄露 漏洞描述: 用友GRP-u8 是一款政府/企业财务软件。由于程序对上传文件类型过滤不严,攻击者可通过构造恶意请求上传Webshell,从而获取服务器权限。 影响范围 用友GRP-u8 修复方案 升级至安全版本 对上传文件类型进行严格过滤 限制上传目录的执行权限 POC代码