关于BIP商业创新平台存在逻辑缺陷漏洞公告
漏洞概述
漏洞描述:
近日,国家信息安全漏洞共享平台接收到报告,获知如下漏洞信息,CNVD-C-2022-634084 用友BIP商业创新平台存在逻辑缺陷漏洞,该漏洞经测试,情况属实。
修复方案如下:
针对安装器前端静态页面进行token认证校验,如未登录返回首页
请各厂商下载补丁修复
漏洞得分
8.9
更新时间
2022-11-03
修复版本
名称:BIP+V6.R1_2208.95+逻辑缺陷漏洞,适用版本:V6.R1_2208.95,发布时间:2022-11-03
补丁网址
https://yonyoupatch-prod-bucket.oss-cn-beijing.aliyuncs.com/iuap-installer_V6.R1_2208.u2_96.tar.gz
版本获取途径
https://security.yyrd.com/#/patchInfo?foreignKey=4e1495d9949a414693a1c42b5a895ad4
补丁名称
iuap-installer_V6.R1_2208.u2_96.tar.gz
本站不提供下载资料的技术支持。使用者必须具备技术能力并自行解决问题!否则请勿下载。