关于用友NC系统信息泄露的安全告知
时间:2024-02-06 16:16:33来源:信息安全服务部作者:开yun体育官网入口
用友NC是一款企业级管理软件,在大中型企业广泛使用。
漏洞详情
用友NC系统的uapws接口存在信息泄露,低版本会造成数据库账号和密码的泄露,攻击者可以通过此漏洞获取敏感信息。
影响范围
用友NC57/NC63/NC633/NC65
漏洞复现
修复建议
关注厂商主页,更新修复补丁
产品支持
云安服-安全监测平台:默认支持该产品的指纹识别,已更新漏洞检测规则,已支持该漏洞的在线检测。
参考链接
https://security.yonyou.com/#/noticeInfo?id=459