关于NC系统的任意文件读取漏洞PFxxFileServiceImpl的安全通告
漏洞概述
一、漏洞描述
通过调用PFxxFileServiceImpl.class里面getServerFile可进行路径穿越读取到任何文件。
二、影响版本
NC63 / NC633 / NC65
三、修复方案
对getServerFile的参数进行过滤禁止路径穿越,如果里面包含“..”则返回异常。
打对应补丁,重启服务,各版本补丁获取方式如下:
1.NC63方案
补丁名称:patch_63 CNVD-C-2023-320328任意文件读取漏洞
补丁编码:NCM_NC6.3_000_UAP_BTS_20230614_GP_710202957
2.NC633方案
补丁名称:patch_633 CNVD-C-2023-320328任意文件读取漏洞
补丁编码:NCM_NC6.33_000_UAP_BTS_20230614_GP_710320812
3.NC65方案
补丁名称:patch_65 CNVD-C-2023-320328任意文件读取漏洞
补丁编码:NCM_NC6.5_000_UAP_BTS_20230614_GP_710363202
漏洞得分
8
更新时间
2023-06-14
补丁下载:
https://www.iufida.com/126-147995-0.html
https://www.iufida.com/126-136727-0.html
https://www.iufida.com/126-136729-0.html
https://www.iufida.com/126-136727-0.html
https://www.iufida.com/126-136729-0.html
本站不提供下载资料的技术支持。使用者必须具备技术能力并自行解决问题!否则请勿下载。