马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有账号?注册账号
×
目前u8+CRM存在SQL注入漏洞怎么办?🤔
根据以下步骤修复,为您的数据安全保驾护航!
一、 漏洞描述U8+ CRM产品当前版V18存在信息泄露漏洞,历史版本还存在SQL注入漏洞和身份绕过漏洞,攻击者可通过此获取服务器信息甚至获得服务器控制权。
二、影响版本此漏洞影响 V18.0, V16.5, V16.1, V16.0, V15.1, V15.0, V13.0版本
三、修复方案
注意:如果没有使用U8CRM模块功能,U8CRM功能仅因为产品安装时全选模块带入。需要禁用U8CRM服务。即在U8应用服务管理器中停止并禁用Apache4TurboCRM70, TurboCRM70和memcached Server。 U8从v16.5开始,CRM不再作为主安装盘的一部分,而是作为独立安装盘发布。在主安装盘选择全部模块不会安装CRM模块。如果没有从单独的安装盘安装U8CRM,不会受到本漏洞影响,无需进行任何处理。
四、获取途径https://security.yonyou.com/#/patchInfo?identifier=fadf2e97c1094c04b0fd1ac292656b2d
|