关于NC系统的SQL注入漏洞的安全通告
漏洞概述
一、漏洞描述
用友nc IBusiCenterManageService SQL注入通过本地的传递可以加载class类,可以通过加载一个class类进行参数传递从而造成危害。
二、影响版本
NC65
三、修复方案
打对应补丁,重启服务,各版本补丁获取方式如下:
1.NC65方案
补丁名称:nc65_ldap公共入口漏洞补丁
补丁编码:NCM_NC6.5_000_109902_20230316_GP_961035610
https://dsp.yonyou.com/patchcenter/patchdetail/11231679302661587586/0/2
补丁名称:patch_nc65BusinessAppServer命令执行漏洞补丁
补丁编码: NCM_NC6.5_000_0004_20220831_GP_956318857
https://dsp.yonyou.com/patchcenter/patchdetail/10221661956319774487/0/2
漏洞得分
8
更新时间
2023-03-22
补丁下载:
https://www.iufida.com/126-147995-0.html
https://www.iufida.com/126-136727-0.html
https://www.iufida.com/126-136729-0.html
https://www.iufida.com/126-136727-0.html
https://www.iufida.com/126-136729-0.html
本站不提供下载资料的技术支持。使用者必须具备技术能力并自行解决问题!否则请勿下载。