关于NC Cloud authorize 接口存在sql注入漏洞修复方案通告
作者:用友软件(广州)客户服务中心
来源:www.ufida168.com
发布时间:2025-06-13
关于NC Cloud authorize 接口存在sql注入漏洞修复方案通告漏洞概述 一、 漏洞描述 NC Cloud、YonBIP高级版authorize 接口存在sql注入漏洞,利用漏洞可以窃取服务器敏感信息,对服务器造成危害。
二、影响版本 NC Cloud1909/ NC Cloud2005/NC Cloud2105/ NC Cloud2111 /YonBIP高级版2207/YonBIP高级版2305
三、修复方案 各版本补丁获取方式如下:
1. NC Cloud1909
补丁编码:NCM_NCCLOUD1909_10_109902_20250611_GP_650503613
补丁名称:authorize 接口存在sql注入的安全补丁_1909
校验码: 46f55040957330206908bb7fe9124121cbd435cec5095e118a8180f7eedcd812
2. NC Cloud2005
补丁编码:NCM_NCCLOUD2020.05_10_109902_20250611_GP_650785712
补丁名称:authorize 接口存在sql注入的安全补丁_2005
校验码:08b2d72c34be75c23fd7897da99da53b9d865cd3ad95e1f5bf4aff29be33481f
3. NC Cloud2105
补丁编码:NCM_NCCLOUD2021.05_10_UAP_BTS_20250611_GP_650905439
补丁名称:authorize 接口存在sql注入的安全补丁_2105
校验码:f4d2ad12515041fe819c53ae6efbd23db90746a0c461ee7faae8c1a3e6dbd094
4.NC Cloud2111
补丁编码:NCM_NCCLOUD2021.11_010_0013_20250611_GP_650951736
补丁名称:authorize 接口存在sql注入的安全补丁_2111
校验码:d2ec8e7b4b810d45843302f4902660f10413ff3c4ff6ff3163632f1d986bd7a0
5.YonBIP高级版2207
补丁编码:NCM_YONBIP高级版2207_010_0013_20250611_GP_650997142
补丁名称:authorize 接口存在sql注入的安全补丁_2207
校验码:e18ee9ddf15219bfff30d0b561b4203cf1dee9c7bb49b1c849dfb3aa08c9a318
6.YonBIP高级版2305
补丁编码:NCM_YONBIP高级版2305(2207SP)_010_0013_20250611_GP_651036169
补丁名称:authorize 接口存在sql注入的安全补丁_2305
校验码:814883b7c3048dffc9f9b83eaac18c3ec7d9121e4c8b374f1e7f280108008ed9 更新记录
获取途径
1 END 1
|
关键词: 系统管理,财务管理,用友管理,用友U8 cloud,财务,销售,用友U8c供应链管理软件,采购管理,U8c销售管理软件
相关服务
