关于NC系统LMC文件夹存在访问控制缺陷的解决方案的公告
漏洞概述
关于LMC文件夹存在访问控制缺陷的解决方案
用友NC LMC文件夹访问权限校验存在缺陷,导致可被攻击者利用,攻击者通过提交特殊构造HTTP请求,绕过身份验证机制并获得敏感文件的未授权访问,漏洞等级定义为严重。
用友研发部已经紧急提供对应NC各版本打过LMC相关补丁的解决方案,解决方案如下:
影响版本: NC63 / NC65
注:%NC_HOME%/webapps/nc_web/LMC文件夹不存在,则不存在该漏洞。
方案一:
卸载 %NC_HOME%/webapps/nc_web/LMC文件夹。
方案二:
安装此补丁后此问题解决
漏洞得分
7.6
更新时间
2022-08-25
补丁下载:
https://www.iufida.com/126-147995-0.html
https://www.iufida.com/126-136727-0.html
https://www.iufida.com/126-136729-0.html
https://www.iufida.com/126-136727-0.html
https://www.iufida.com/126-136729-0.html
本站不提供下载资料的技术支持。使用者必须具备技术能力并自行解决问题!否则请勿下载。