U8+16.1 TruboCRM存在未授权任意文件上传漏洞
漏洞概述
公安部最新下发U8+16.1存在未授权任意文件上传漏洞。针对此漏洞,用友总部提供统一的解决方案,主要涉及:U8+ TruboCRM子产品
请各机构和伙伴客户成功总监负责所属机构所有项目,通知客户安装最新补丁。
影响版本:U8V16.1
解决方案:
将附件内容解压缩,并覆盖U8SOFT目录
无需重启U8任何服务即可生效。
补充说明:
U8V16.5没有此问题
咨询联系:U8产品部 衣奕 yiyi@yonyou.com
漏洞得分
7.7
更新时间
2022-08-16
修复版本
名称:CP-U8V16.1-140177-220805-TU,适用版本:16.1,发布时间:2022-08-05
补丁名称
U8SOFT(20220805T144616).zip
修复版本
名称:CP-U8V16.1-140179-220805-MA,适用版本:U8V16.1,发布时间:2022-08-0
补丁名称
MA安全补丁替换文件(20220805T150234).zip
本站不提供下载资料的技术支持。使用者必须具备技术能力并自行解决问题!否则请勿下载。