关于NC/NCC文件服务器配置管理存在SQL注入漏洞的解决方案的公告
漏洞概述
关于文件服务器配置管理存在SQL注入漏洞的解决方案
国家信息安全漏洞共享平台发布了编号CNVD-C-2021-105540的漏洞,关于NC文件服务器等原有遗留登录代码造成的sql注入及越权等问题。
用友研发部已经紧急提供对应NC各版本解决方案。
影响版本:NC633 / NC65 / NCC1811 / NCC1903 / NCC1909 / NCC2005
解决方案:
1、将hotwebs/fs/console.html和hotwebs/fs/manage.html删除。
2、删除hotwebs\fs\WEB-INF\web.xml里的如下配置
<servlet>
<servlet-name>FileConsoleService</servlet-name>
<servlet-class>uap.pub.fs.console.FsConsoleService</servlet-class>
</servlet>
<servlet-mapping>
<servlet-name>FileConsoleService</servlet-name>
<url-pattern>/console</url-pattern>
</servlet-mapping>
重启服务。
漏洞得分
8
更新时间
2022-08-25
补丁下载:
https://www.iufida.com/126-147995-0.html
https://www.iufida.com/126-136727-0.html
https://www.iufida.com/126-136729-0.html
https://www.iufida.com/126-136727-0.html
https://www.iufida.com/126-136729-0.html
本站不提供下载资料的技术支持。使用者必须具备技术能力并自行解决问题!否则请勿下载。