政讯通中心

欢迎加入法治资讯网!

法治资讯网

网站首页

当前所在:首页 > 政法领域 > 用友NC BeanShell存在远程代码执行漏洞预警

用友NC BeanShell存在远程代码执行漏洞预警

发布时间:2021-07-02 来源: 四川省公安厅 作者:佚名

  

  近日,国家信息安全漏洞共享平台(CNVD)收录了用友NCBeanShell远程代码执行漏洞(CNVD-2021-30167)。攻击者利用该漏洞,可在未授权的情况下执行任意代码。目前,漏洞利用细节已公开,用友公司已发布版本补丁完成修复,建议受影响用户及时更新漏洞补丁进行防护。

  一、基本情况

  2021年6月2日,用友公司发布了关于用友NCBeanShell远程代码执行漏洞的风险通告。由于用友NC对外开放了BeanShell的测试接口,未经身份验证的攻击者利用该测试接口,构造恶意数据,执行任意代码,获得目标服务器权限。

  CNVD对该漏洞的综合评级为“高危”。

  二、影响分析

  影响版本:

  用友NC6.5

  三、处置建议

  目前,用友公司已发布补丁完成漏洞修复,建议产品使用者及时安装更新补丁包。补丁链接如下:

  http://umc.yonyou.com/ump/querypatchdetailedmng?PK=18981c7af483007db179a236016f594d37c01f22aa5f5d19

  四、参考链接

  https://www.cnvd.org.cn/flaw/show/CNVD-2021-30167

  

  


原文链接:http://gat.sc.gov.cn/scgat/c103388/2021/7/2/06f2cdb332da40028b9ce83d42da9aeb.shtml

法制项目简介 本网招聘 本网概况 联系我们 会员服务 网站地图 免责声明 广告服务 投稿服务
本站部分信息由相应民事主体自行提供,该信息内容的真实性、准确性和合法性应由该民事主体负责。法治资讯网 对此不承担任何保证责任。
本网部分转载文章、图片等无法联系到权利人,请相关权利人与本网站联系。
北京国信涉农资讯中心主办 | 政讯通-全国政务信息一体化办公室 主管
法治资讯网 fzzx.org.cn 版权所有。
联系电话:010-53382908、010-56212745,监督电话:18518469856,违法和不良信息举报电话:010-57028685
第一办公区:北京市东城区建国门内大街26号新闻大厦5层;第二办公区:北京市西城区砖塔胡同56号西配楼
邮箱:qgfzdyzx@163.com  客服QQ:3206414697 通联QQ:1224368922