关于智石开PLM web服务 存在未授权访问漏洞的安全公告
漏洞概述
一、漏洞描述
智石开PLM web服务 http://ip:port/services/下的接口,没有安全访问机制,会出现未授权访问、SQL注入等问题。
二、影响版本
智石开PLMV2017,PLMV2018,PLMV20,PLMCloud2022.03,PLMCloud2023.4,这些还在维护的版本,都会受影响。
三、修复方案
增加服务访问的IP白名单机制。
补丁地址:https://pan.yonyou.com/s/xQ51WFhTTic 密码:b0ax
漏洞得分
7
更新时间
2023-06-20
修复版本
名称:智石开PLM web服务安全补丁,适用版本:plmv2017,v2018,v20,plmcloud2022.03,plmcloud2023.04,发布时间:2023-06-18
补丁网址
https://yonyoupatch-prod-bucket.oss-cn-beijing.aliyuncs.com/智石开PLMweb服务安全补丁20230619(20230619T164608).zip
版本获取途径
https://security.yyrd.com/#/patchInfo?foreignKey=493aac66270848b6a8b63efe6955a2c3
补丁名称
智石开PLMweb服务安全补丁20230619(20230619T164608).zip
本站不提供下载资料的技术支持。使用者必须具备技术能力并自行解决问题!否则请勿下载。