真诚 及时 专业 尊重 合作 共赢
我们注重服务,但我们更关注客户的需求
服务支持
关于NC系统oacoSchedulerEvents接口sql注入漏洞和oacofile接口任意文件读取漏洞的安全通告
作者:用友软件(广州)客户服务中心
来源:www.ufida168.com
发布时间:2025-06-26
访问量:
+万
【概要描述】:漏洞概述
一、 漏洞描述
NC系统的/portal/pt/oacoSchedulerEvents/isAgentLimit的参数pk_flowagent、event_id存在SQL注入漏洞及oacofile接口存在任意文件读取漏洞,可能窃取服务器敏感信息。
关于NC系统oacoSchedulerEvents接口sql注入漏洞和oacofile接口任意文件读取漏洞的安全通告漏洞概述 一、 漏洞描述 NC系统的/portal/pt/oacoSchedulerEvents/isAgentLimit的参数pk_flowagent、event_id存在SQL注入漏洞及oacofile接口存在任意文件读取漏洞,可能窃取服务器敏感信息。
二、影响版本 NC65
三、修复方案 打对应补丁,重启服务,各版本补丁获取方式如下: 补丁列表: 1. 补丁名称:patch_65ECM_oacoSchedulerEvents的sql注入及oacofile接口的任意文件读取漏洞补丁 补丁编码:NCM_NC6.5_000_109902_20240612_GP_185427657 校验码: 424fffe0265c7921953f03868526f6f16d07f7fde8c01e6410b69f13ddcd6c5c
2. 补丁名称:patch_ECM65_oacoSchedulerEventsuncancelEvent接口event_id参数存在sql注入问题 补丁编码:NCM_NC6.5_000_109902_20241223_GP_940481667 校验码: 3fa43818370394bc1d875829a0935e30189057a643875a760745460e88bae540
更新记录
获取途径
1 END 1
|
关键词: 系统管理,财务管理,用友管理,用友U8 cloud,财务,销售,用友U8c供应链管理软件,采购管理,U8c销售管理软件
分享
相关服务
