关于U8C逻辑缺陷漏洞的通告
漏洞概述
关于数据应用服务存在逻辑缺陷漏洞,解决方案如下:
采用Http Header中加入 时间戳、请求唯一码、请求参数的签名,在后端保证请求唯一码在15分钟内只能被使用一次
请各位厂商及时更新
漏洞得分
8.8
更新时间
2022-11-03
修复版本
名称:U8C+WebApi重放攻击+缺陷漏洞,适用版本:U8C全部版本,发布时间:2022-11-03
补丁网址
https://yonyoupatch-prod-bucket.oss-cn-beijing.aliyuncs.com/数据应用服务_WebAPI重放攻击补丁(20221103T094144).rar
版本获取途径
https://security.yyrd.com/#/patchInfo?foreignKey=9b1cb614bbcc4b7a9acf7c3df51520f9
补丁名称
数据应用服务_WebAPI重放攻击补丁(20221103T094144).rar
本站不提供下载资料的技术支持。使用者必须具备技术能力并自行解决问题!否则请勿下载。