漏洞概述 漏洞名称: 用友GRP-u8 数据库配置信息泄露漏洞 漏洞类型: 信息泄露 漏洞描述: 用友GRP-u8 是一款面向政府及行政事业单位的财务管理软件。用友GRP-u8 的数据库配置信息泄露漏洞,攻击者通过访问 目录下的特定文件,可以获取数据库配置信息,包括数据库类型、IP地址、端口、用户名和密码等敏感信息。 影响范围 受影响版本: 用友GRP-u8 修复方案 修复建议: 限制对 目录的访问权限,确保只有授权用户才能访问该目录下的文件。同时,定期检查和更新数据库配置信息,确保其安全性。 POC代码