-
- 关于捷诚管理信息系统 SQL注入漏洞的安全告知
- 关于广联达LinkWorks 办公OA SQL注入漏洞的安全告知
- 关于用友 NC Cloud 任意文件读取漏洞的安全告知
- 关于华夏ERP敏感信息泄露漏洞的安全告知
- 关于Apache RocketMQ 远程命令执行漏洞(CVE-2023-33246)的安全告知
- 关于宏景eHR人力资源信息管理系统SQL注入漏洞的安全告知
- 关于 ThinkPHP 远程命令执行漏洞的安全告知
- 关于 Foxit PDF Reader 资源管理错误漏洞(CVE-2022-32774)的安全告知
- 关于 Powercom UPSMON PRO 安全漏洞(CVE-2022-38122)的安全告知
- 关于VMware vCenter Server 反序列化漏洞(CVE-2022-31680)的安全告知
-
- 关于捷诚管理信息系统 SQL注入漏洞的安全告知
- 关于广联达LinkWorks 办公OA SQL注入漏洞的安全告知
- 关于用友 NC Cloud 任意文件读取漏洞的安全告知
- 关于华夏ERP敏感信息泄露漏洞的安全告知
- 关于Apache RocketMQ 远程命令执行漏洞(CVE-2023-33246)的安全告知
- 关于宏景eHR人力资源信息管理系统SQL注入漏洞的安全告知
- 关于 ThinkPHP 远程命令执行漏洞的安全告知
- 关于 Foxit PDF Reader 资源管理错误漏洞(CVE-2022-32774)的安全告知
- 关于 Powercom UPSMON PRO 安全漏洞(CVE-2022-38122)的安全告知
- 关于VMware vCenter Server 反序列化漏洞(CVE-2022-31680)的安全告知
-
- 关于捷诚管理信息系统 SQL注入漏洞的安全告知
- 关于广联达LinkWorks 办公OA SQL注入漏洞的安全告知
- 关于用友 NC Cloud 任意文件读取漏洞的安全告知
- 关于华夏ERP敏感信息泄露漏洞的安全告知
- 关于Apache RocketMQ 远程命令执行漏洞(CVE-2023-33246)的安全告知
- 关于宏景eHR人力资源信息管理系统SQL注入漏洞的安全告知
- 关于 ThinkPHP 远程命令执行漏洞的安全告知
- 关于 Foxit PDF Reader 资源管理错误漏洞(CVE-2022-32774)的安全告知
- 关于 Powercom UPSMON PRO 安全漏洞(CVE-2022-38122)的安全告知
- 关于VMware vCenter Server 反序列化漏洞(CVE-2022-31680)的安全告知
-
- 关于捷诚管理信息系统 SQL注入漏洞的安全告知
- 关于广联达LinkWorks 办公OA SQL注入漏洞的安全告知
- 关于用友 NC Cloud 任意文件读取漏洞的安全告知
- 关于华夏ERP敏感信息泄露漏洞的安全告知
- 关于Apache RocketMQ 远程命令执行漏洞(CVE-2023-33246)的安全告知
- 关于宏景eHR人力资源信息管理系统SQL注入漏洞的安全告知
- 关于 ThinkPHP 远程命令执行漏洞的安全告知
- 关于 Foxit PDF Reader 资源管理错误漏洞(CVE-2022-32774)的安全告知
- 关于 Powercom UPSMON PRO 安全漏洞(CVE-2022-38122)的安全告知
- 关于VMware vCenter Server 反序列化漏洞(CVE-2022-31680)的安全告知
-
- 关于捷诚管理信息系统 SQL注入漏洞的安全告知
- 关于广联达LinkWorks 办公OA SQL注入漏洞的安全告知
- 关于用友 NC Cloud 任意文件读取漏洞的安全告知
- 关于华夏ERP敏感信息泄露漏洞的安全告知
- 关于Apache RocketMQ 远程命令执行漏洞(CVE-2023-33246)的安全告知
- 关于宏景eHR人力资源信息管理系统SQL注入漏洞的安全告知
- 关于 ThinkPHP 远程命令执行漏洞的安全告知
- 关于 Foxit PDF Reader 资源管理错误漏洞(CVE-2022-32774)的安全告知
- 关于 Powercom UPSMON PRO 安全漏洞(CVE-2022-38122)的安全告知
- 关于VMware vCenter Server 反序列化漏洞(CVE-2022-31680)的安全告知
-
- 关于捷诚管理信息系统 SQL注入漏洞的安全告知
- 关于广联达LinkWorks 办公OA SQL注入漏洞的安全告知
- 关于用友 NC Cloud 任意文件读取漏洞的安全告知
- 关于华夏ERP敏感信息泄露漏洞的安全告知
- 关于Apache RocketMQ 远程命令执行漏洞(CVE-2023-33246)的安全告知
- 关于宏景eHR人力资源信息管理系统SQL注入漏洞的安全告知
- 关于 ThinkPHP 远程命令执行漏洞的安全告知
- 关于 Foxit PDF Reader 资源管理错误漏洞(CVE-2022-32774)的安全告知
- 关于 Powercom UPSMON PRO 安全漏洞(CVE-2022-38122)的安全告知
- 关于VMware vCenter Server 反序列化漏洞(CVE-2022-31680)的安全告知
-
- 关于捷诚管理信息系统 SQL注入漏洞的安全告知
- 关于广联达LinkWorks 办公OA SQL注入漏洞的安全告知
- 关于用友 NC Cloud 任意文件读取漏洞的安全告知
- 关于华夏ERP敏感信息泄露漏洞的安全告知
- 关于Apache RocketMQ 远程命令执行漏洞(CVE-2023-33246)的安全告知
- 关于宏景eHR人力资源信息管理系统SQL注入漏洞的安全告知
- 关于 ThinkPHP 远程命令执行漏洞的安全告知
- 关于 Foxit PDF Reader 资源管理错误漏洞(CVE-2022-32774)的安全告知
- 关于 Powercom UPSMON PRO 安全漏洞(CVE-2022-38122)的安全告知
- 关于VMware vCenter Server 反序列化漏洞(CVE-2022-31680)的安全告知
-
- 关于捷诚管理信息系统 SQL注入漏洞的安全告知
- 关于广联达LinkWorks 办公OA SQL注入漏洞的安全告知
- 关于用友 NC Cloud 任意文件读取漏洞的安全告知
- 关于华夏ERP敏感信息泄露漏洞的安全告知
- 关于Apache RocketMQ 远程命令执行漏洞(CVE-2023-33246)的安全告知
- 关于宏景eHR人力资源信息管理系统SQL注入漏洞的安全告知
- 关于 ThinkPHP 远程命令执行漏洞的安全告知
- 关于 Foxit PDF Reader 资源管理错误漏洞(CVE-2022-32774)的安全告知
- 关于 Powercom UPSMON PRO 安全漏洞(CVE-2022-38122)的安全告知
- 关于VMware vCenter Server 反序列化漏洞(CVE-2022-31680)的安全告知
-
- 关于捷诚管理信息系统 SQL注入漏洞的安全告知
- 关于广联达LinkWorks 办公OA SQL注入漏洞的安全告知
- 关于用友 NC Cloud 任意文件读取漏洞的安全告知
- 关于华夏ERP敏感信息泄露漏洞的安全告知
- 关于Apache RocketMQ 远程命令执行漏洞(CVE-2023-33246)的安全告知
- 关于宏景eHR人力资源信息管理系统SQL注入漏洞的安全告知
- 关于 ThinkPHP 远程命令执行漏洞的安全告知
- 关于 Foxit PDF Reader 资源管理错误漏洞(CVE-2022-32774)的安全告知
- 关于 Powercom UPSMON PRO 安全漏洞(CVE-2022-38122)的安全告知
- 关于VMware vCenter Server 反序列化漏洞(CVE-2022-31680)的安全告知
-
- 关于捷诚管理信息系统 SQL注入漏洞的安全告知
- 关于广联达LinkWorks 办公OA SQL注入漏洞的安全告知
- 关于用友 NC Cloud 任意文件读取漏洞的安全告知
- 关于华夏ERP敏感信息泄露漏洞的安全告知
- 关于Apache RocketMQ 远程命令执行漏洞(CVE-2023-33246)的安全告知
- 关于宏景eHR人力资源信息管理系统SQL注入漏洞的安全告知
- 关于 ThinkPHP 远程命令执行漏洞的安全告知
- 关于 Foxit PDF Reader 资源管理错误漏洞(CVE-2022-32774)的安全告知
- 关于 Powercom UPSMON PRO 安全漏洞(CVE-2022-38122)的安全告知
- 关于VMware vCenter Server 反序列化漏洞(CVE-2022-31680)的安全告知
-
- 关于捷诚管理信息系统 SQL注入漏洞的安全告知
- 关于广联达LinkWorks 办公OA SQL注入漏洞的安全告知
- 关于用友 NC Cloud 任意文件读取漏洞的安全告知
- 关于华夏ERP敏感信息泄露漏洞的安全告知
- 关于Apache RocketMQ 远程命令执行漏洞(CVE-2023-33246)的安全告知
- 关于宏景eHR人力资源信息管理系统SQL注入漏洞的安全告知
- 关于 ThinkPHP 远程命令执行漏洞的安全告知
- 关于 Foxit PDF Reader 资源管理错误漏洞(CVE-2022-32774)的安全告知
- 关于 Powercom UPSMON PRO 安全漏洞(CVE-2022-38122)的安全告知
- 关于VMware vCenter Server 反序列化漏洞(CVE-2022-31680)的安全告知
-
- 关于捷诚管理信息系统 SQL注入漏洞的安全告知
- 关于广联达LinkWorks 办公OA SQL注入漏洞的安全告知
- 关于用友 NC Cloud 任意文件读取漏洞的安全告知
- 关于华夏ERP敏感信息泄露漏洞的安全告知
- 关于Apache RocketMQ 远程命令执行漏洞(CVE-2023-33246)的安全告知
- 关于宏景eHR人力资源信息管理系统SQL注入漏洞的安全告知
- 关于 ThinkPHP 远程命令执行漏洞的安全告知
- 关于 Foxit PDF Reader 资源管理错误漏洞(CVE-2022-32774)的安全告知
- 关于 Powercom UPSMON PRO 安全漏洞(CVE-2022-38122)的安全告知
- 关于VMware vCenter Server 反序列化漏洞(CVE-2022-31680)的安全告知
-
- 关于捷诚管理信息系统 SQL注入漏洞的安全告知
- 关于广联达LinkWorks 办公OA SQL注入漏洞的安全告知
- 关于用友 NC Cloud 任意文件读取漏洞的安全告知
- 关于华夏ERP敏感信息泄露漏洞的安全告知
- 关于Apache RocketMQ 远程命令执行漏洞(CVE-2023-33246)的安全告知
- 关于宏景eHR人力资源信息管理系统SQL注入漏洞的安全告知
- 关于 ThinkPHP 远程命令执行漏洞的安全告知
- 关于 Foxit PDF Reader 资源管理错误漏洞(CVE-2022-32774)的安全告知
- 关于 Powercom UPSMON PRO 安全漏洞(CVE-2022-38122)的安全告知
- 关于VMware vCenter Server 反序列化漏洞(CVE-2022-31680)的安全告知
-
- 关于捷诚管理信息系统 SQL注入漏洞的安全告知
- 关于广联达LinkWorks 办公OA SQL注入漏洞的安全告知
- 关于用友 NC Cloud 任意文件读取漏洞的安全告知
- 关于华夏ERP敏感信息泄露漏洞的安全告知
- 关于Apache RocketMQ 远程命令执行漏洞(CVE-2023-33246)的安全告知
- 关于宏景eHR人力资源信息管理系统SQL注入漏洞的安全告知
- 关于 ThinkPHP 远程命令执行漏洞的安全告知
- 关于 Foxit PDF Reader 资源管理错误漏洞(CVE-2022-32774)的安全告知
- 关于 Powercom UPSMON PRO 安全漏洞(CVE-2022-38122)的安全告知
- 关于VMware vCenter Server 反序列化漏洞(CVE-2022-31680)的安全告知
-
- 关于捷诚管理信息系统 SQL注入漏洞的安全告知
- 关于广联达LinkWorks 办公OA SQL注入漏洞的安全告知
- 关于用友 NC Cloud 任意文件读取漏洞的安全告知
- 关于华夏ERP敏感信息泄露漏洞的安全告知
- 关于Apache RocketMQ 远程命令执行漏洞(CVE-2023-33246)的安全告知
- 关于宏景eHR人力资源信息管理系统SQL注入漏洞的安全告知
- 关于 ThinkPHP 远程命令执行漏洞的安全告知
- 关于 Foxit PDF Reader 资源管理错误漏洞(CVE-2022-32774)的安全告知
- 关于 Powercom UPSMON PRO 安全漏洞(CVE-2022-38122)的安全告知
- 关于VMware vCenter Server 反序列化漏洞(CVE-2022-31680)的安全告知
-
- 关于捷诚管理信息系统 SQL注入漏洞的安全告知
- 关于广联达LinkWorks 办公OA SQL注入漏洞的安全告知
- 关于用友 NC Cloud 任意文件读取漏洞的安全告知
- 关于华夏ERP敏感信息泄露漏洞的安全告知
- 关于Apache RocketMQ 远程命令执行漏洞(CVE-2023-33246)的安全告知
- 关于宏景eHR人力资源信息管理系统SQL注入漏洞的安全告知
- 关于 ThinkPHP 远程命令执行漏洞的安全告知
- 关于 Foxit PDF Reader 资源管理错误漏洞(CVE-2022-32774)的安全告知
- 关于 Powercom UPSMON PRO 安全漏洞(CVE-2022-38122)的安全告知
- 关于VMware vCenter Server 反序列化漏洞(CVE-2022-31680)的安全告知
-
- 关于捷诚管理信息系统 SQL注入漏洞的安全告知
- 关于广联达LinkWorks 办公OA SQL注入漏洞的安全告知
- 关于用友 NC Cloud 任意文件读取漏洞的安全告知
- 关于华夏ERP敏感信息泄露漏洞的安全告知
- 关于Apache RocketMQ 远程命令执行漏洞(CVE-2023-33246)的安全告知
- 关于宏景eHR人力资源信息管理系统SQL注入漏洞的安全告知
- 关于 ThinkPHP 远程命令执行漏洞的安全告知
- 关于 Foxit PDF Reader 资源管理错误漏洞(CVE-2022-32774)的安全告知
- 关于 Powercom UPSMON PRO 安全漏洞(CVE-2022-38122)的安全告知
- 关于VMware vCenter Server 反序列化漏洞(CVE-2022-31680)的安全告知
关于用友NC Cloud uapjs接口任意文件上传漏洞的安全告知
时间:2024-02-07 15:41:38来源:信息安全部作者:梦之想科技
用友NC是一款企业级管理软件,在大中型企业广泛使用。
漏洞详情
用友 NC Cloud中uapjs/jsinvoke 接口存在任意文件上传漏洞,攻击者可通过此漏洞给NC服务器预埋后门,从而获取服务器后门。
影响范围
NC63
NC633
NC65
NCC1903
NCC1909
NCC2005
NCC2105
NCC2111
YonBIP高级版2207
漏洞复现
修复建议
关注厂商主页,更新修复补丁,下载链接
https://security.yonyou.com/#/noticeInfo?id=280
产品支持
云安服-安全监测平台:默认支持该产品的指纹识别,已更新漏洞检测规则,已支持该漏洞的在线检测。
参考链接
https://security.yonyou.com/#/noticeInfo?id=280
https://dsp.yonyou.com