关于NC Cloud系统_ncchr存在任意文件上传漏洞的安全通告
漏洞概述
一、漏洞描述
通过构造特定jwt鉴权token后,可利用漏洞上传任意文件,从而上传webshell实现控制服务器,远程执行任意命令。
二、影响版本
NCC2005、NCC2105、NCC2111
三、修复方案
打对应补丁,重启服务,各版本补丁获取方式如下:
1.NCC2005方案
补丁名称:NCC2005-ncchr任意文件上传漏洞
补丁编码:NCM_NCCLOUD2020.05_60_HRPUB_20230424_GP_330930779
2.NCC2105方案
补丁名称:NCC2105-ncchr任意文件上传漏洞
补丁编码:NCM_NCCLOUD2021.05_60_HRPUB_20230424_GP_330988983
3.NCC2111方案
补丁名称:NCC2111-ncchr任意文件上传漏洞
补丁编码:NCM_NCCLOUD2021.11_60_HRPUB_20230424_GP_331049686
漏洞得分
8
更新时间
2023-05-19
补丁下载:
https://www.iufida.com/126-147995-0.html
https://www.iufida.com/126-136727-0.html
https://www.iufida.com/126-136729-0.html
https://www.iufida.com/126-136727-0.html
https://www.iufida.com/126-136729-0.html
本站不提供下载资料的技术支持。使用者必须具备技术能力并自行解决问题!否则请勿下载。