1、漏洞概述
用友GRP-U8R10行政事业财务管理软件是用友公司专注于电子政务事业,基于云计算技术所推出的新一代产品,是我国行政事业财务领域专业的财务管理软件。用友 GRP-U8 U8AppProxy接口存在任意文件上传漏洞,攻击者通过漏洞可以获取服务器权限。
2、影响范围
用友GRP-U8行政事业内控管理软件(新政府会计制度专版)
3、复现环境
FOFA:title="用友GRP-U8行政事业内控管理软件"
4、漏洞复现
访问漏洞环境,burp抓包发送Repeter模块进行复现
</