【用友数据库】关于NC Cloud、YonBIP高级版接收或拒绝offer接口存在SQL注入漏洞修复通告
作者:用友软件(广州)客户服务中心
来源:www.ufida168.com
发布时间:2025-04-24
关于NC Cloud、YonBIP高级版接收或拒绝offer接口存在SQL注入漏洞修复通告漏洞概述 一、 漏洞描述 NC Cloud、YonBIP高级版人力模块RejectOfferAction/AcceptOfferAction,这两个接口的 billid 参数存在sql注入问题,利用漏洞可以在目标服务器上执行任意代码,从而窃取服务器敏感信息。
二、影响版本 NC Cloud1909/ NC Cloud2005/ NC Cloud2105/ NC Cloud2111 /YonBIP高级版2207/YonBIP高级版2305/YonBIP高级版2312
三、修复方案 各版本补丁获取方式如下:
1. NC Cloud1909
补丁编码:NCM_NCCLOUD1909_10_109902_20250415_GP_714190962
补丁名称:patch_1909_接收和拒绝offer接口Get参数清洗特殊字符防止SQL注入
校验码:b2b5578d2e6516ff90c1c3a0619b2c3e1560d764e6c18e03f2fe9bc07101f563
2. NC Cloud2005
补丁编码:NCM_NCCLOUD2020.05_10_109902_20250415_GP_714337883
补丁名称:patch_2005_接收和拒绝offer接口Get参数清洗特殊字符防止SQL注入
校验码:160deb7ef79986a4cd7cf9c81cadb97470f01bf14f127219b72b05b246f5d07f
3. NC Cloud2105
补丁编码:NCM_NCCLOUD2021.05_10_0013_20250415_GP_714462597
补丁名称:patch_2105_接收和拒绝offer接口Get参数清洗特殊字符防止SQL注入
校验码:410e0626cc453bd9b56597bc8678a5b4aa63ae5a271057820da04c0c8bc61f51
4.NC Cloud2111
补丁编码:NCM_NCCLOUD2021.11_010_0013_20250416_GP_775532974
补丁名称:patch_2111_接收和拒绝offer接口Get参数清洗特殊字符防止SQL注入
校验码: 43d1884443721b3ca19a8b01025bf16ee31d32d86d0535d61acb0772917296b7
5.YonBIP高级版2207
补丁编码:NCM_YONBIP高级版2207_010_0013_20250415_GP_714546913
补丁名称:patch_2207_接收和拒绝offer接口Get参数清洗特殊字符防止SQL注入
校验码: 2f805b83737cab92b0661238678e75f5ecb31beea7865a6b4cb56148b2b0e530
6.YonBIP高级版2305
补丁编码:NCM_YONBIP高级版2305(2207SP)_010_0013_20250415_GP_714598373
补丁名称:patch_2305_接收和拒绝offer接口Get参数清洗特殊字符防止SQL注入
校验码: 508e5b6987331dfcd9ca4ec9bb561008bac17508d3ae5796b46593fa70fae9cd
7.YonBIP高级版2312
补丁编码:NCM_YONBIP高级版2312_010_0013_20250415_GP_714734726
补丁名称:patch_2312_接收和拒绝offer接口Get参数清洗特殊字符防止SQL注入
校验码: f0233bcb3552c0cf9e079d6e70615a6ddcffa6a25a00bd0b8fddf0908524c63b 更新记录
获取途径电话:13697415828 1 END 1
|
关键词: 系统管理,财务管理,用友管理,用友U8 cloud,财务,销售,用友U8c供应链管理软件,采购管理,U8c销售管理软件
相关服务
