关于U8cloud所有版本工作台root密码重置问题的安全公告
漏洞概述
一、漏洞描述
在前端代码处可以看到根据返回值判断登录状态,通过修改登录返回码为2可重置密码,从而获得工作台操作权限
二、影响版本
所有版本
三、修复方案
升级补丁<U8CLOUD所有版本工作台root密码任意重置问题的安全补丁>
漏洞得分
3.6
更新时间
2022-08-24
修复版本
名称:U8CLOUD所有版本工作台root密码任意重置问题的安全补丁,适用版本:全版本,发布时间:2022-07-04
补丁网址
https://yonyoupatch-prod-bucket.oss-cn-beijing.aliyuncs.com/U8CLOUD所有版本工作台root密码任意重置问题的安全补丁(20220824T094747).zip
版本获取途径
https://security.yyrd.com/#/patchInfo?foreignKey=7b948939c201404db763c5fb0955352e
补丁名称
U8CLOUD所有版本工作台root密码任意重置问题的安全补丁(20220824T094747).zip
本站不提供下载资料的技术支持。使用者必须具备技术能力并自行解决问题!否则请勿下载。