关于NC系统的反序列化漏洞的安全通告
漏洞概述
一、漏洞描述
系统未将用户传入的序列化数据进行过滤就直接执行了反序列化操作,结合系统本身存在的反序列化利用链,最终造成了命令执行的漏洞后果。
二、影响版本
NC65
三、修复方案
打对应补丁,重启服务,各版本补丁获取方式如下:
1.NC65方案
补丁名称:patch_NC65_Servlet反序列化防护补丁0928
补丁编码: NCM_NC6.5_000_0004_20220823_GP_246599545
https://dsp.yonyou.com/patchcenter/patchdetail/10231677491922384355/0/2
补丁名称:远程执行任意指令漏洞修复方案【NC】
补丁编码:NCM_NC6.5_000_109902_20220412_GP__PGM_750886641
https://dsp.yonyou.com/patchcenter/patchdetail/10221657636032950882/0/2
漏洞得分
8
更新时间
2023-03-22
补丁下载:
https://www.iufida.com/126-147995-0.html
https://www.iufida.com/126-136727-0.html
https://www.iufida.com/126-136729-0.html
https://www.iufida.com/126-136727-0.html
https://www.iufida.com/126-136729-0.html
本站不提供下载资料的技术支持。使用者必须具备技术能力并自行解决问题!否则请勿下载。