关于U8Cloud所有版本存在任意文件读取漏洞的安全公告
漏洞概述
一、漏洞描述
通过访问代码/servlet/nc.bs.hr.tools.trans.FileServlet可以读取服务端任意文件,有数据泄露的风险
二、影响版本
所有版本
三、修复方案
升级补丁<U8CLOUD所有版本nc.bs.hr.tools.trans.FileServlet任意文件读取漏洞的安全补丁>
漏洞得分
7.6
更新时间
2022-11-15
修复版本
名称:U8CLOUD所有版本nc.bs.hr.tools.trans.FileServlet任意文件读取漏洞的安全补丁,适用版本:所有版本,发布时间:2022-11-15
补丁网址
https://yonyoupatch-prod-bucket.oss-cn-beijing.aliyuncs.com/U8CLOUD所有版本nc.bs.hr.tools.trans.FileServlet任意文件读取漏洞的安全补丁(20221115T100917).zip
版本获取途径
https://security.yyrd.com/#/patchInfo?foreignKey=b6f0674b86ba4017864a7f978b1f7db6
补丁名称
U8CLOUD所有版本nc.bs.hr.tools.trans.FileServlet任意文件读取漏洞的安全补丁(20221115T100917).zip
本站不提供下载资料的技术支持。使用者必须具备技术能力并自行解决问题!否则请勿下载。