亚洲乱色熟女一区二区三区丝袜,天堂√中文最新版在线,亚洲精品乱码久久久久久蜜桃图片,香蕉久久久久久av成人,欧美丰满熟妇bbb久久久

LOGO OA教程 ERP教程 模切知識(shí)交流 PMS教程 CRM教程 開(kāi)發(fā)文檔 其他文檔  
 
網(wǎng)站管理員

[點(diǎn)晴永久免費(fèi)OA]【風(fēng)險(xiǎn)通告】用友NC Cloud fip存在任意文件上傳漏洞

admin
2025年8月15日 19:19 本文熱度 2083

漏洞概述

漏洞名稱

用友NC Cloud fip存在任意文件上傳漏洞

CVE編號(hào)

未分配


CNVD編號(hào)

未分配

CNNVD編號(hào)

未分配

安恒CERT編號(hào)

WM-202508-000002

POC情況

未發(fā)現(xiàn)

EXP情況

未發(fā)現(xiàn)

在野利用

未發(fā)現(xiàn)

研究情況

分析中

危害描述


用友NC Cloud fip存在任意文件上傳漏洞,NC Cloud系統(tǒng)可利用fip import實(shí)現(xiàn)任意文件上傳,可利用該漏洞上傳惡意webshell,從而獲取服務(wù)器權(quán)限。


該產(chǎn)品主要使用客戶行業(yè)分布廣泛,漏洞危害性高,建議客戶盡快做好自查及防護(hù)。

漏洞信息

用友NC Cloud大型企業(yè)數(shù)字化平臺(tái),深度應(yīng)用新一代數(shù)字智能技術(shù),完全基于云原生架構(gòu),打造開(kāi)放、互聯(lián)、融合、智能的一體化云平臺(tái),幫助大型企業(yè)全面落地?cái)?shù)智化。

漏洞描述

漏洞危害等級(jí):高危

漏洞類型:文件上傳

影響范圍

影響版本:

NC Cloud2111、YonBIP高級(jí)版2207、YonBIP高級(jí)版2305、YonBIP高級(jí)版2312



修復(fù)方案

官方修復(fù)方案:

官方已發(fā)布修復(fù)方案,受影響的用戶建議及時(shí)下載補(bǔ)丁包進(jìn)行漏洞修復(fù)。

各版本補(bǔ)丁獲取方式如下:

1. NC Cloud2111

補(bǔ)丁名稱:patch_2111_fip文件上傳漏洞

補(bǔ)丁編碼:

NCM_NCCLOUD2021.11_010_0013_20241014_GP_877925712

校驗(yàn)碼:

0a1aaa256d97c4f789cd1df1bb622a8a4abd9b17e7075242012bbd811fd723e1

2. YonBIP高級(jí)版2207

補(bǔ)丁名稱:patch_2207_fip文件上傳漏洞

補(bǔ)丁編碼:

NCM_YONBIP高級(jí)版

2207_010_0013_20241014_GP_877966370

校驗(yàn)碼:

82a8aa6c3792627853795611822329aaa8f3d47603ace1ade1a2a97782f4c858

3. YonBIP高級(jí)版2305

補(bǔ)丁名稱:patch_2305_fip文件上傳漏洞

補(bǔ)丁編碼:

NCM_YONBIP高級(jí)版

2305(2207SP)_010_0013_20241014_GP_877996697

校驗(yàn)碼:

82a8aa6c3792627853795611822329aaa8f3d47603ace1ade1a2a97782f4c858

4. YonBIP高級(jí)版2312

補(bǔ)丁名稱:patch_2312_fip文件上傳漏洞

補(bǔ)丁編碼:NCM_YONBIP高級(jí)版

2312_010_0013_20241014_GP_878017792

校驗(yàn)碼

a1314677399c16fb070068fc4e9579c13aa08403473cc708e1fdea5db566fc77


參考資料


https://security.yonyou.com/#/noticeInfo?id=728

技術(shù)支持

如有漏洞相關(guān)需求支持請(qǐng)聯(lián)系400-6059-110獲取相關(guān)能力支撐。


閱讀原文:原文鏈接


該文章在 2025/8/15 20:45:41 編輯過(guò)
關(guān)鍵字查詢
相關(guān)文章
正在查詢...
點(diǎn)晴ERP是一款針對(duì)中小制造業(yè)的專業(yè)生產(chǎn)管理軟件系統(tǒng),系統(tǒng)成熟度和易用性得到了國(guó)內(nèi)大量中小企業(yè)的青睞。
點(diǎn)晴PMS碼頭管理系統(tǒng)主要針對(duì)港口碼頭集裝箱與散貨日常運(yùn)作、調(diào)度、堆場(chǎng)、車隊(duì)、財(cái)務(wù)費(fèi)用、相關(guān)報(bào)表等業(yè)務(wù)管理,結(jié)合碼頭的業(yè)務(wù)特點(diǎn),圍繞調(diào)度、堆場(chǎng)作業(yè)而開(kāi)發(fā)的。集技術(shù)的先進(jìn)性、管理的有效性于一體,是物流碼頭及其他港口類企業(yè)的高效ERP管理信息系統(tǒng)。
點(diǎn)晴WMS倉(cāng)儲(chǔ)管理系統(tǒng)提供了貨物產(chǎn)品管理,銷售管理,采購(gòu)管理,倉(cāng)儲(chǔ)管理,倉(cāng)庫(kù)管理,保質(zhì)期管理,貨位管理,庫(kù)位管理,生產(chǎn)管理,WMS管理系統(tǒng),標(biāo)簽打印,條形碼,二維碼管理,批號(hào)管理軟件。
點(diǎn)晴免費(fèi)OA是一款軟件和通用服務(wù)都免費(fèi),不限功能、不限時(shí)間、不限用戶的免費(fèi)OA協(xié)同辦公管理系統(tǒng)。
Copyright 2010-2025 ClickSun All Rights Reserved