关于NC系统的mp存在文件上传漏洞的安全通告
漏洞概述
一、漏洞描述
通过mp模块进行任意文件上传,从而上传webshell实现控制服务器,远程执行任意命令。
二、影响版本
NC65
三、修复方案
打对应补丁,重启服务,各版本补丁获取方式如下:
1.NC65方案
补丁名称:patch_mp文件上传受系统参数附件过滤限制
补丁编码:SUPPORT-NC6.5-Security-20230731142226-5136
补丁名称:patch_mp未登录状态禁止访问
补丁编码:SUPPORT-NC6.5-Security-20230731142210-5135
漏洞得分
8
更新时间
2023-08-10
补丁下载:
https://www.iufida.com/126-147995-0.html
https://www.iufida.com/126-136727-0.html
https://www.iufida.com/126-136729-0.html
https://www.iufida.com/126-136727-0.html
https://www.iufida.com/126-136729-0.html
本站不提供下载资料的技术支持。使用者必须具备技术能力并自行解决问题!否则请勿下载。