YonBIP R5旗舰版任意文件读取安全风险通告
作者:用友软件(广州)客户服务中心
来源:www.ufida168.com
发布时间:2025-06-13
YonBIP R5旗舰版任意文件读取安全风险通告漏洞概述 一、 漏洞描述 YonBIP R5旗舰版使用的Lua脚本(Nginx)由于不安全设计,存在路径穿越漏洞。攻击者可以利用该漏洞实现任意文件读取,从而导致信息泄露。
二、影响版本 YonBIP V3.0(R5_2312)、YonBIP V3.0(R5_2312_SP240517)
三、修复方案 基于友云鉴进行排查,补丁请至“云产品补丁中心”中下载(访问https://www.yonyoucloud.com/,点击搜索,搜索云产品补丁中心,在里面通过补丁名称搜索)。 YonBIP V3.0(R5_2312_SP240517); 补丁名称:TNS_iuap-fe-webhome_iuap.V6.R5_2312_SP240517_36_QP20240927-2 校验码:dbe6149dab9dce75e81717d7a343861cfd81306b 依赖补丁:TNS_iuap.V6.R5_2312_36_SP20240605-2
YonBIP V3.0(R5_2312): 补丁名称:TNS_iuap-fe-webhome_iuap.V6.R5_2312_36_QP20241021-2 校验码:a35e4160d7b7aab7e68fc9cd0cc36e5c05011058
YonBIP V3.0(R5_2312):R5 standalone版本补丁 补丁名称:TNS_iuap-fe-webhome_iuap.V6.R5_2312_37_QP20241024-1 校验码:8ee58fbaac546a8278924579ba0e38e339a418c0
备注: 1025(包含)以上版本合集补丁包含该安全补丁 更新记录
获取途径 1 END 1
|
关键词: 系统管理,财务管理,用友管理,用友U8 cloud,财务,销售,用友U8c供应链管理软件,采购管理,U8c销售管理软件
相关服务
