关于ncchr任意文件上传(uploadChunk)漏洞解决方案
漏洞概述
关于ncchr任意文件上传(uploadChunk)漏洞解决方案
用友NC Cloud存在上传路径/ncchr/pm/fb/attachment/uploadChunk,在构造特定jwt鉴权token后,可利用此路径可以上传任意文件,远程执行任意命令。
补丁下载地址:
https://dsp.yonyou.com/patchcenter/patchdetail/10221670470426450424/0/2
漏洞得分
8
更新时间
2022-12-08
补丁下载:
https://www.iufida.com/126-147995-0.html
https://www.iufida.com/126-136727-0.html
https://www.iufida.com/126-136729-0.html
https://www.iufida.com/126-136727-0.html
https://www.iufida.com/126-136729-0.html
本站不提供下载资料的技术支持。使用者必须具备技术能力并自行解决问题!否则请勿下载。