用友 GRP-U8Cloud /jmreport/queryFieldBySql Freemarker 命令执行漏洞
命令执行2026-07-20
影响软件
用友 GRP-U8Cloud 高校内控管理系统
漏洞描述
影响产品:用友 GRP-U8Cloud 高校内控管理系统 CVSS:9 漏洞类型:命令执行 漏洞描述: 用友 GRP-U8Cloud 高校内控管理系统是用友网络科技股份有限公司面向高校及行政事业单位推出的内控与财务一体化管理平台。该系统涵盖预算管理、收支管理、政府采购、资产管理、建设项目管理、合同管理等核心内控业务模块,广泛应用于高校、职业院校及行政事业单位的财务信息化建设。用友 GRP-U8Cloud /jmreport/queryFieldBySql 接口存在 Freemarker 模板注入漏洞,攻击者可通过构造恶意请求在目标服务器上执行任意系统命令,获取服务器控制权。 影响: 攻击者可通过该漏洞在服务器端任意执行系统命令,写入后门,获取服务器权限,进而控制整个web服务器。 修复建议: 建议联系厂商获取补丁修复该漏洞;在临时缓解阶段,可通过防火墙等安全设备设置访问策略,限制该接口的公网访问;如非必要,禁止公网访问该系统。 FOFA: title="U8Cloud" && body="/u8Global.js"