关于NC经销商门户忘记密码功能存在SQL注入漏洞修复方案的公告
漏洞概述
关于NC经销商门户忘记密码功能存在SQL注入漏洞修复方案
用友NC经销商门户前台存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。针对此漏洞总部发布安全解决方案,请一线机构务必高度重视,各机构高端客户成功总监负责所属机构所有项目,及时为所属机构客户进行安装,规避项目风险。
解决方案如下:
影响版本:NC65/NC633
解决方案:
NC65补丁编码: NCM_NC6.33_000_109902_20220712_GP_638057919
https://dsp.yonyou.com/patchcenter/patchdetail/10221657638058754910/0/2
NC633补丁编码: NCM_NC6.5_000_109902_20220712_GP_638032637
https://dsp.yonyou.com/patchcenter/patchdetail/10221657638033529904/0/2
注: NC63、NC631、NC632等其它版本不受影响
以上补丁链接下载地址,建议使用《安全补丁检查工具》更新此漏洞,详见云盘链接:
https://pan.yonyou.com/s/v5fT9oUPR9s 密码:hyvt
漏洞得分
8
更新时间
2022-08-25
补丁下载:
https://www.iufida.com/126-147995-0.html
https://www.iufida.com/126-136727-0.html
https://www.iufida.com/126-136729-0.html
https://www.iufida.com/126-136727-0.html
https://www.iufida.com/126-136729-0.html
本站不提供下载资料的技术支持。使用者必须具备技术能力并自行解决问题!否则请勿下载。