关于NC系统工作桌面状态查询存在SQL注入漏洞的安全通告
作者:用友软件(广州)客户服务中心
来源:www.ufida168.com
发布时间:2025-02-26
关于NC系统工作桌面状态查询存在SQL注入漏洞的安全通告漏洞概述 一、 漏洞描述 关于NC Cloud及BIP高级版系统存在可利用工作桌面查询(appregister)服务实现SQL注入,从而窃取服务器敏感信息
二、影响版本 NC Cloud2111 / YonBIP高级版2207 / YonBIP高级版2305 / YonBIP高级版2312
三、修复方案 各版本补丁获取方式如下:
1. NC Cloud2111
补丁名称:patch_2111querywbstatus工作桌面状态查询_处理relateid字段SQL注入
补丁编码:NCM_NCCLOUD2021.11_010_0013_20250217_GP_784513612
校验码:ff89da8f6ad82424df36a150ef80e5445c7704737ed3a74afdff06d894fcfb89
2. YonBIP高级版2207
补丁名称:patch_2207querywbstatus工作桌面状态查询_处理relateid字段SQL注入
补丁编码:NCM_YONBIP高级版2207_010_0013_20250217_GP_786109442
校验码:ee59cb61a2430bac03507d0780c1c3c810d92ad07aea2c97ce7590b96850b3ae
3. YonBIP高级版2305
补丁名称:patch_2207SP1(2305)querywbstatus工作桌面状态查询_处理relateid字段SQL注入
补丁编码:NCM_YONBIP高级版2305(2207SP)_010_0013_20250217_GP_786226189
校验码: b883b6e1a2afb4b331523af295fca50e34dbdbd065286b277356b43fabecd49f
4. YonBIP高级版2312
补丁名称:patch_2312querywbstatus工作桌面状态查询_处理relateid字段SQL注入
补丁编码:NCM_YONBIP高级版2312_010_0013_20250217_GP_786344138
校验码: c9b1e7574d9527e34c99c8dd8f0c63a2c72aebb954a6f5903f626074d9e5e650 更新记录
获取途径
漏洞得分 |
关键词: 系统管理,财务管理,用友管理,用友U8 cloud,财务,销售,用友U8c供应链管理软件,采购管理,U8c销售管理软件
相关服务
