关于用友NC Cloud uapjs接口任意文件上传漏洞的安全告知

时间:2024-02-07 15:41:38来源:信息安全部作者:梦之想科技

用友NC是一款企业级管理软件,在大中型企业广泛使用。

漏洞详情
用友 NC Cloud中uapjs/jsinvoke 接口存在任意文件上传漏洞,攻击者可通过此漏洞给NC服务器预埋后门,从而获取服务器后门。

影响范围
NC63
NC633
NC65
NCC1903
NCC1909
NCC2005
NCC2105
NCC2111
YonBIP高级版2207

漏洞复现
image006.jpg
image008.png

修复建议
关注厂商主页,更新修复补丁,下载链接
https://security.yonyou.com/#/noticeInfo?id=280

产品支持
云安服-安全监测平台:默认支持该产品的指纹识别,已更新漏洞检测规则,已支持该漏洞的在线检测。

参考链接
https://security.yonyou.com/#/noticeInfo?id=280
https://dsp.yonyou.com