【用友软件】关于NC、NC Cloud、YonBIP高级版存在公共入口反序列化Servlet漏洞修复通告
作者:用友软件(广州)客户服务中心
来源:www.ufida168.com
发布时间:2025-04-14
|
漏洞概述 一、 漏洞描述 NC、NC Cloud、YonBIP高级版公共入口ServiceDispatcherServlet存在反序列化漏洞导致GetShell漏洞,利用漏洞可以在目标服务器上执行任意代码,从而窃取服务器敏感信息。
二、影响版本 NC65/ NC Cloud1903/ NC Cloud1909/ NC Cloud2005/ NC Cloud2105/ NC Cloud2111 /YonBIP高级版2207/YonBIP高级版2305/YonBIP高级版2312
三、修复方案 各版本补丁获取方式如下:
公共入口反序列化servlet漏洞修复补丁
NC65
补丁编码:NCM_NC6.5_000_109902_20250401_GP_503088950
补丁名称:nc65公共入口反序列化servlet漏洞修复补丁
校验码:98fc888820b74faf42942ee7e7dbb4c43793b0d6d9fa873370dcf910bf3ae6d2
NC Cloud1903
补丁编码:NCM_NCCLOUD1903_10_109902_20250401_GP_503136099
补丁名称:ncc1903公共入口反序列化servlet漏洞修复补丁
校验码:19732f63c1e0338fbb33e603179f23e52bf7c3b9c4fc976a978e6659209369e4
NC Cloud1909
补丁编码:NCM_NCCLOUD1909_10_109902_20250401_GP_503180597
补丁名称:ncc1909公共入口反序列化servlet漏洞修复补丁
校验码:https://isp.yonyou.com/patchcenter/patchdetail/10251743503183210988/0/2
NC Cloud2005
补丁编码:NCM_NCCLOUD2020.05_10_109902_20250401_GP_503220981
补丁名称:ncc2005公共入口反序列化servlet漏洞修复补丁
校验码:6af690fd85dba122396ad4ea955dcadefad5d2cb63dd8ac246479cfd5bcb1edd
NC Cloud2105
补丁编码:NCM_NCCLOUD2021.05_10_0013_20250401_GP_503280444
补丁名称:ncc2105公共入口反序列化servlet漏洞修复补丁
校验码:11ad3afb5388069891387c8559466ef34d5d8164b538d33abf80626734c883a8
NC Cloud2111
补丁编码:NCM_NCCLOUD2021.11_010_0013_20250401_GP_503328394
补丁名称:ncc2111公共入口反序列化servlet漏洞修复补丁
校验码:ea002505dd24b47a4d67418b2a1bd80008b8bc28c7884ef96971bd90719f2c29
YonBIP高级版2207
补丁编码:NCM_YONBIP高级版2207_010_0013_20250401_GP_503366612
补丁名称:yonbip2207公共入口反序列化servlet漏洞安全补丁
校验码:a772490f92f62d1bee2d4684ff059a9371aafcd336ef5a00324a60adbb63247d
YonBIP高级版2305
补丁编码:NCM_YONBIP高级版2305(2207SP)_010_0013_20250401_GP_503398535
补丁名称:yonbip2305公共入口反序列化servlet漏洞安全补丁
检验码:c38da216721ddebfbcf4b3cbfbfd159ada1814289b0c376ae56a462a79ef03c2
YonBIP高级版2312
补丁编码:NCM_YONBIP高级版2312_010_0013_20250401_GP_503441681
补丁名称:yonbip2312公共入口反序列化servlet漏洞安全补丁
校验码:07e2a168970b730a75007180f028c37ee47311021e85fe99eb333c191dfdfb1a 更新记录
1 END 1
|
关键词: 系统管理,财务管理,用友管理,用友U8 cloud,财务,销售,用友U8c供应链管理软件,采购管理,U8c销售管理软件
相关服务
