找回密码
 注册账号

QQ登录

只需一步,快速开始

手机号码,快捷登录

手机号码,快捷登录

初学者课程:T3自学|T6自学|U8自学软件下载课件下载工具下载资料:通资料|U8资料|NC|培训|年结积分规则 | 使用常见问题Q&A
知识库:U8 | | NC | U9 | OA | 政务U8|U9|NCC|NC65|NC65客开|NCC客开新手必读 | 任务 | 快速增金币用友QQ群[微信群]
查看: 341|回复: 2

[学习] 关于u8+CRM产品存在SQL注入漏洞相关预警及修复!

[复制链接]
  • 打卡等级:偶尔看看
  • 打卡总天数:59
  • 打卡月天数:22
  • 打卡总奖励:293
  • 最近打卡:2024-11-22 07:12:37
发表于 2024-7-30 10:05:30 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册账号

×
                                                                     目前u8+CRM存在SQL注入漏洞怎么办?🤔
                                                根据以下步骤修复,为您的数据安全保驾护航!

一、 漏洞描述

U8+ CRM产品当前版V18存在信息泄露漏洞,历史版本还存在SQL注入漏洞和身份绕过漏洞,攻击者可通过此获取服务器信息甚至获得服务器控制权。


二、影响版本

此漏洞影响 V18.0, V16.5, V16.1, V16.0, V15.1, V15.0, V13.0版本


三、修复方案

1721979897608091.png.jpg


注意:如果没有使用U8CRM模块功能,U8CRM功能仅因为产品安装时全选模块带入。需要禁用U8CRM服务。即在U8应用服务管理器中停止并禁用Apache4TurboCRM70, TurboCRM70和memcached Server。

U8从v16.5开始,CRM不再作为主安装盘的一部分,而是作为独立安装盘发布。在主安装盘选择全部模块不会安装CRM模块。如果没有从单独的安装盘安装U8CRM,不会受到本漏洞影响,无需进行任何处理。


四、获取途径

https://security.yonyou.com/#/patchInfo?identifier=fadf2e97c1094c04b0fd1ac292656b2d




  • 打卡等级:偶尔看看
  • 打卡总天数:47
  • 打卡月天数:17
  • 打卡总奖励:161
  • 最近打卡:2024-11-22 09:58:26
发表于 2024-7-30 13:50:56 | 显示全部楼层
感谢提醒,U8相对于BS架构的产品,漏洞还是少很多的
回复 点赞 拍砖

使用道具 举报

  • 打卡等级:初来乍到
  • 打卡总天数:15
  • 打卡月天数:7
  • 打卡总奖励:51
  • 最近打卡:2024-11-16 13:35:24
发表于 2024-8-18 23:38:20 | 显示全部楼层
谢谢楼主
回复 点赞 拍砖

使用道具 举报

您需要登录后才可以回帖 登录 | 注册账号

本版积分规则

QQ|站长微信|Archiver|手机版|小黑屋|用友之家 ( 蜀ICP备07505338号|51072502110008 )

GMT+8, 2024-11-22 10:23 , Processed in 0.081059 second(s), 11 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表