真诚 及时 专业 尊重 合作 共赢
我们注重服务,但我们更关注客户的需求

用友U8+ EIS服务(企业空间插件)存在任意文件上传漏洞。攻击者利用此漏洞可以向服务器上传恶意文件。


访问量: +万
【概要描述】:解决问题一、漏洞描述:用友U8+ EIS服务(企业空间插件)存在任意文件上传漏洞。攻击者利用此漏洞可以向服务器上传恶意文件。二、影响版本此漏洞影响U8 V16.5, V16.1, V16.0, V15.1, V15.0, V13版本。三、修复方案解压压缩包后,找到对应版本目录,EIS.SyncPlugin.dll 替换路径 U8SOFT\EIS\web\bin\service即可补丁名称:EIS漏洞安全补丁20231122.zip另外建议没有使用U8移动APP、企业空间的用户在U8服务管理器中禁用U8EISService。在IIS中删除EIS虚拟目录补丁包列表名称适用版本文件校验码下载地址EIS漏洞安全补丁20231122.zipU8 V16.5, V16.1, V16.0, V15.1, V15.0, V13d2b52b9e2c1297ab4e5b1db752285466下载补丁操作说明详见补丁包中说明文档1END1

关键词: 系统管理,财务管理,用友管理,用友U8 cloud,财务,销售,用友U8c供应链管理软件,采购管理,U8c销售管理软件

分享