关于NC系统的指定路径任意文件读取漏洞的安全通告
漏洞概述
一、漏洞描述
NC系统的指定路径任意文件读取漏洞,攻击者构造请求数据包可未经授权获取external、resources、modules三项服务端文件夹中的部分文件路径及文件内容,包含代码文件、资源文件等。
二、影响版本
NC65
三、修复方案
打对应补丁,重启服务,各版本补丁获取方式如下:
1.NC65方案
补丁名称:nc65重量端任意代码下载和服务攻击安全漏洞解决方案
补丁编码:NCM_NC6.5_000_UAP_BTS_20230305_GP__PGM_995037235
https://dsp.yonyou.com/patchcenter/patchdetail/11231677995038437373/0/2
漏洞得分
8
更新时间
2023-03-28
补丁下载:
https://www.iufida.com/126-147995-0.html
https://www.iufida.com/126-136727-0.html
https://www.iufida.com/126-136729-0.html
https://www.iufida.com/126-136727-0.html
https://www.iufida.com/126-136729-0.html
本站不提供下载资料的技术支持。使用者必须具备技术能力并自行解决问题!否则请勿下载。