漏洞概述 漏洞名称: 用友GRP-u8 数据库配置信息泄露漏洞 漏洞类型: 信息泄露 漏洞描述: 用友GRP-u8 数据库配置信息泄露漏洞,攻击者通过访问特定URL可以获取数据库配置信息,包括数据库类型、IP地址、端口号、数据库名称、用户名和密码等敏感信息。 影响范围 受影响系统: 用友GRP-u8 漏洞URL: - - 修复方案 修复建议: - 限制对敏感文件的访问权限,确保只有授权用户才能访问。 - 定期检查和更新配置文件,确保敏感信息不被泄露。 - 使用防火墙和安全组规则,阻止外部对敏感文件的访问。 POC代码