关于NC系统存在SQL注入漏洞修复方案公告
漏洞概述
关于NC系统存在SQL注入漏洞修复方案
关于NC系统存在SQL注入漏洞,通过文件查询下载(INCFileSystem)利用漏洞可非法获取数据信息。
漏洞编号:CNVD-C-2022-781335,用友研发部已经紧急提供对应NC版本解决方案。
影响版本: NC63系 / NC65
解决方案:
打对应补丁,重启服务,各版本补丁获取方式如下:
1. NC63系方案
补丁名称:patch_63系列文档中心sql注入
补丁编码:NCM_NC6.3_000_109902_20230117_GP_956892205
https://dsp.yonyou.com/patchcenter/patchdetail/11231673956893342985/0/2
2. NC65方案
补丁名称:patch_65文档中心sql注入
补丁编码: NCM_NC6.5_000_109902_20230117_GP_956866642
https://dsp.yonyou.com/patchcenter/patchdetail/11231673956867729979/0/2
漏洞得分
8
更新时间
2023-01-18
补丁下载:
https://www.iufida.com/126-147995-0.html
https://www.iufida.com/126-136727-0.html
https://www.iufida.com/126-136729-0.html
https://www.iufida.com/126-136727-0.html
https://www.iufida.com/126-136729-0.html
本站不提供下载资料的技术支持。使用者必须具备技术能力并自行解决问题!否则请勿下载。