关于NC/NCC Java XBRL接口反序列化漏洞的公告
漏洞概述
关于Java XBRL接口反序列化漏洞说明
近期用友通过监测发现Java XBRl接口存在反序列化漏洞,攻击者可利用XBRL漏洞,通过精心构造的攻击包远程执行系统命令;由于用友NC65产品采用Java平台,因此在影响范围之列。
为保证用友客户安全,用友研发部紧急提供对应NC各版本解决方案。
影响版本:NC65产品
解决方案:删除home/modules/uapxbrl目录,请提前做好数据备份工作。
漏洞得分
7.8
更新时间
2022-08-25
补丁下载:
https://www.iufida.com/126-147995-0.html
https://www.iufida.com/126-136727-0.html
https://www.iufida.com/126-136729-0.html
https://www.iufida.com/126-136727-0.html
https://www.iufida.com/126-136729-0.html
本站不提供下载资料的技术支持。使用者必须具备技术能力并自行解决问题!否则请勿下载。