用友关于NC及NC Cloud系统的任意文件读取漏洞的安全通告方案
作者:用友软件(广州)客户服务中心
来源:www.ufida168.com
发布时间:2026-01-23
关于NC及NC Cloud系统的任意文件读取漏洞的安全通告漏洞概述 一、 漏洞描述 通过NCFindweb漏洞实现任意文件读取,从而窃取服务器敏感信息。
二、影响版本 NC57、NC63、NC633、NC65、NCC1903、NCC1909、NCC2005、NCC2105
三、修复方案 打对应补丁,重启服务,各版本补丁获取方式如下: 1.NC57方案 补丁名称:patch_NC57_FindWebServlet安全补丁 补丁编码:NC_UAP_KHH-NC5.7-Patch-2018109-205994763 校验码: ebdaa883f1ae1c96abc3aa5ed591aeaeae422bff4aae9b681057d33d1b2f7aeb
2.NC63方案 补丁名称:NC6系列任意下载文件漏洞解决方案 补丁编码:NCM_NC6.3_000_109902_20220417_GP__PGM_169890678 校验码: 1b7c06fca911a25d8b4c3db42639b46b26c8372ff6a09fdc0bc85db060b6b52f
3.NC633方案 补丁名称:NC6系列任意下载文件漏洞解决方案 补丁编码:NCM_NC6.33_000_109902_20220417_GP__PGM_169929483 校验码: 5f75d98b1cfe72e1ddc6e12778a769d185072d939a7cd8aad6ff938fe692c9de
4.NC65方案 补丁名称:NC6系列任意下载文件漏洞解决方案 补丁编码:NCM_NC6.5_000_109902_20220712_GP__PGM_638943739 校验码: a1b3a0886ad9c13a51c125be20b203ab4ff393f09bc1cb28ec1410f351b28779 5.NCC1903方案 补丁名称:1903任意文件下载(NCC+FindWeb)漏洞解决方案 补丁编码:NCM_NCCLOUD1903_10_109902_20221024_GP__PGM_590545015 校验码: cb12d12114d6eda34c4002527d0262fd63f0b6936d608335a6a85927343d20ed
6.NCC1909方案 补丁名称:任意文件下载(NCC FindWeb) 补丁编码:NCM_NCCLOUD1909_10_109902_20221024_GP__PGM_590565760 校验码: f95c8319fbb9d2de913801807d2a96ff3b5252a0010398820a2f28d97249726f
7.NCC2005方案 补丁名称:任意文件下载(NCC FindWeb) 补丁编码:NCM_NCCLOUD2020.05_10_109902_20221024_GP__PGM_590586792 校验码: f95c8319fbb9d2de913801807d2a96ff3b5252a0010398820a2f28d97249726f
8.NCC2105方案 补丁名称:任意文件下载(NCC FindWeb) 补丁编码:NCM_NCCLOUD2021.05_10_0013_20221024_GP__PGM_590675217 校验码: f95c8319fbb9d2de913801807d2a96ff3b5252a0010398820a2f28d97249726f 更新记录
获取途径
1 END 1
|
关键词: 系统管理,财务管理,用友管理,用友U8 cloud,财务,销售,用友U8c供应链管理软件,采购管理,U8c销售管理软件
相关服务
