真诚 及时 专业 尊重 合作 共赢
我们注重服务,但我们更关注客户的需求

用友畅捷通T+反射型XSS漏洞公告


访问量: +万
【概要描述】:用友软件畅捷通T+反射型XSS漏洞公告详细教程 ​​​​​​​发布时间2023-09-04一、漏洞描述由于T+服务端未对URL携带的参数做过滤和校验,导致攻击者可通过构造payload来进行xss攻击,进而窃取用户信息或进行钓鱼等。二、影响版本T+13.0: 13.000.001.0404以下 T+17.0: 17.000.000.0160以下三、解决方案该漏洞已修复,用户需根据产品版本下载对应补丁。T+13.0漏洞修复补丁号:13.000.001.0404补丁链接: https://www.chanjetvip.com/product/goods/detail?id=5c4e9022a070eb00134deb99T+17.0漏洞修复补丁号:17.000.000.0160补丁用友软件(贵阳市、遵义市、安顺市、六盘水市、毕节市、铜仁市、清镇市、赤水市、仁怀市、盘州市、凯里市、都匀市、福泉市、兴义市、兴仁市)客服中心

关键词: 用友软件,管理软件,财务管理,年度结转,年度建立,新开年度

分享