热门关键词用友BIP 用友U9 用友NC 用友U8 OA T+ 好业财

    详细信息

    您现在的位置:网站首页 >> 百科问答 >> 详细信息

    速达U8+CRM数据备份服务存在任意文件上传和任意文件删除漏洞教程

    特价活动:>>>> 畅云管家新购、续费7折优惠,畅捷通T+cloud、好会计、易代账、好业财、好生意云产品6-8折优惠 

    一、漏洞描述:

    U8+CRM数据备份服务存在任意文件上传和任意文件删除漏洞。攻击者利用此漏洞可以向服务器上传文件或删除文件。

     

    二、影响版本

    此漏洞影响U8 V16.5, V16.1, V16.0, V15.1, V13版本。

    U816.5中的CRM模块从主安装盘移出,此版本如果没有单独安装CRM模块不会产生此漏洞。

    其他版本即使在安装U8时的模块选择中没有选择CRM模块,仍然具有此漏洞。

     

    三、修复方案

    解压压缩包后,找到对应版本目录,然后将直接覆盖到U8安装路径U8SOFT下即可。

    补丁名称:U8CRM数据备份服务安全补丁20231122.zip

    另外建议没有使用U8CRM的用户在U8服务管理器中禁用Apache4TurboCRM70、TurboCRM70、memcached Server三个服务。需要使用U8CRM的用户及时安装TU后缀的补丁。

     

     

    上一篇:速达GRP-U8任意SQL语句执行漏洞分析

    客服电话:400-665-0028

    关键字:财务软件,畅捷通软件,财务软件,进销存软件,U9官网,U8,KIS,K3,云星空,云星辰,T1,用友T+,用友T3,用友T6,畅捷通好会计,好生意,智+好业财,速达软件