【佛山用友软件】关于NMC API存在任意文件上传漏洞修复方案通告
作者:用友软件(广州)客户服务中心
来源:www.ufida168.com
发布时间:2025-06-23
关于NMC API存在任意文件上传漏洞修复方案通告漏洞概述 一、 漏洞描述 用友BIP存在任意文件上传漏洞,攻击者可以通过构造特殊请求包上传恶意后门文件,从而获取服务器权限。
二、影响版本 NC Cloud1909/NC Cloud2005/NC Cloud2105/ NC Cloud2111 /YonBIP高级版2207/YonBIP高级版2305/YonBIP高级版2312
三、修复方案 方案一、访问nmc帮助文档 ,下载最新版nmc进行升级。 推荐使用方案
方案二、将附件中对应版本补丁打入home,重启nmc即可。 1. NC Cloud1909 补丁编码:NCM_NCCLOUD1909_10_109902_20250620_GP_394885221 补丁名称:patch_1909_nmc_upload文件上传漏洞补丁 校验码:4c870b17af79ab063d30c625cf05d2185a15e8aa84d4b65d4516c66e3cf74e0e
2.NC Cloud2005 补丁编码:NCM_NCCLOUD2020.05_10_109902_20250620_GP_394933198 补丁名称:patch_2005_nmc_upload文件上传漏洞补丁 校验码:39c1d1ed3b62f73407ca28a70181b0b7cc3cacb9f3076732f60ad35822dbc38f
3.NC Cloud2105 补丁编码:NCM_NCCLOUD2021.05_10_0013_20250620_GP_394970025 补丁名称:patch_2105_nmc_upload文件上传漏洞补丁 校验码:d5bd0afb1fa07da87678fc0468a534523f76330a537b750e2707176039d1058e
4.NC Cloud2111 补丁编码:NCM_NCCLOUD2021.11_010_0013_20250620_GP_395007484 补丁名称:patch_2111_nmc_upload文件上传漏洞补丁 校验码:529a40895c543e3d388c9c690262e7db31874841e7b08c267dc51fd89c74881e
5.YonBIP高级版2207 补丁编码:NCM_YONBIP高级版2207_010_0013_20250620_GP_395074449 补丁名称:patch_2207_nmc_upload文件上传漏洞补丁 校验码:289c6e4cd56b5cf2b9cc787b17954b5e41082dafb3be89ecbd715a4fcc9592b6
6.YonBIP高级版2305 补丁编码:NCM_YONBIP高级版2305(2207SP)_010_0013_20250620_GP_395113564 补丁名称:patch_2305_nmc_upload文件上传漏洞补丁 校验码:6f92b54843e6171404a1106c37e9130ac6534f42f1037dda7778001376cb7b88
7.YonBIP高级版2312 补丁编码:NCM_YONBIP高级版2312_010_0013_20250620_GP_395157009 补丁名称:patch_2312_nmc_upload文件上传漏洞补丁 校验码:d304605c476e3dccdf031edd68dc5fc8ad795aaf7d04b99ab9079e50070703b8 更新记录
获取途径
1 END 1
|
关键词: 系统管理,财务管理,用友管理,用友U8 cloud,财务,销售,用友U8c供应链管理软件,采购管理,U8c销售管理软件
上一页: 无
上一页
相关服务
