文章总结: 这篇文章主要分享了2025年7月9日的网络安全威胁情报,重点披露了多个企业和系统存在的安全漏洞,包括用友NC、普华科技、大华、博采CMS、亿邮电子邮件系统、用友U9Cloud、用友Nccloud系统和润乾报表等。这些漏洞类型涵盖SQL注入、SSRF、任意文件上传、认证逻辑缺陷、任意文件下载、反序列化和任意文件写入等。文章提醒相关企业和用户及时检查并修复这些漏洞,以防范潜在的安全风险。
综合评分: 68
文章分类: 威胁情报,漏洞预警,漏洞分析,安全运营,应急响应
【HVV】护网系列 威胁情报共享7.9
宗门的希望
安小圈
2025年7月9日 21:33
安小圈
第704期
用友NC存在SQL注入漏洞—getFormItem doPost
普华科技存在SQL注入漏洞—PowerPms ForgotPassword
大华存在SSRF漏洞—DSS 前台
博采CMS存在任意文件上传漏洞
亿邮电子邮件系统认证逻辑缺陷
用友U9 Cloud print/DynamaticExport.aspx 接囗任意文件下载
用友Nccloud系统反序列化漏洞
润乾报表任意文件写入漏洞
END
【内容来源:EnhancerSec】
- # 沈传宁:落实《网络数据安全管理条例》,提升全员数据安全意识
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安小圈 宗门的希望《【HVV】护网系列 威胁情报共享7.9》