【湛江用友软件】关于nmc pullLogFile接口存在任意文件读取漏洞修复方案通告
作者:用友软件(广州)客户服务中心
来源:www.ufida168.com
发布时间:2025-06-05
关于nmc pullLogFile接口存在任意文件读取漏洞修复方案通告漏洞概述 一、 漏洞描述 NC Cloud、YonBIP高级版nmc/rest/api /pullLogFile接口存在任意文件读取漏洞,利用漏洞可以窃取服务器敏感信息。
二、影响版本 NC Cloud1909/ NC Cloud2005/NC Cloud2105/ NC Cloud2111 /YonBIP高级版2207/YonBIP高级版2305/YonBIP高级版2312
三、修复方案 各版本补丁获取方式如下:
1. NC Cloud1909
补丁编码:NCM_NCCLOUD1909_10_109902_20250605_GP_054574297
补丁名称:patch_1909_nmc_任意文件读取修复_补丁
校验码:63a2a1534a1620274b2f184acde1f29aac0202b596a2a71122ffe5451ef1981c
2. NC Cloud2005
补丁编码:NCM_NCCLOUD2020.05_10_109902_20250605_GP_054608976
补丁名称:patch_2005_nmc_任意文件读取修复_补丁
检验码:70078f101f5f36b8bfa4cd9a687d09650f9f8e0cd8d9dc9b644852fbff565816
3. NC Cloud2105
补丁编码:NCM_NCCLOUD2021.05_10_0013_20250605_GP_054684169
补丁名称:patch_2105_nmc_任意文件读取修复_补丁
检验码:796737c88b05bfd50698311a66dbcc622b3f1c2fabb733a3e8f82fe2cc763ce5
4.NC Cloud2111
补丁编码:NCM_NCCLOUD2021.11_010_0013_20250605_GP_054734384
补丁名称:patch_2111_nmc_任意文件读取修复_补丁
检验码:a48c5e57785c196c536a79c1fe0efdb6f296e947c8f19d35a23b8ef0dddcc17e
5.YonBIP高级版2207
补丁编码:NCM_YONBIP高级版2207_010_0013_20250605_GP_054820170
补丁名称:patch_2207_nmc_任意文件读取修复_补丁
检验码:2b4076d424e5c3ea55de043770de6d3e74911308600ae3ee7a93778280a424fc
6.YonBIP高级版2305
补丁编码:NCM_YONBIP高级版2305(2207SP)_010_0013_20250605_GP_054852062
补丁名称:patch_2305_nmc_任意文件读取修复_补丁
检验码:193ba89a01fbd7453fc768085e8f959e000e8b716beb71ea31a679d4d96efbac
7.YonBIP高级版2312
补丁编码:NCM_YONBIP高级版2312_010_0013_20250605_GP_054890709
补丁名称:patch_2312_nmc_任意文件读取修复_补丁
检验码:8c68f5ab710c4d80206a1bd32b1966ed95fff3994bfab4240c50b1b7f7d933f6 更新记录
获取途径
漏洞得分 1 END 1
|
关键词: 系统管理,财务管理,用友管理,用友U8 cloud,财务,销售,用友U8c供应链管理软件,采购管理,U8c销售管理软件
相关服务
