1、利用前置条件 攻击者能够访问目标 U8cloud 系统 Web 服务接口 2、影响范围 受影响的 U8C 版本: 2.0 2.1 2.3 2.5 2.6 2.7 2.65 3.0 3.1 3.2 3.5 3.6 3.6sp 5.0 5.0sp 5.1 5.1sp 3、修复建议 官方补丁公告https://security.yonyou.com/#/noticeInfo?id=784 使用U8C安全补丁升级工具进行安全补丁更新,各版本对应补丁如下 1、V2.0-V2.3 补丁名称:patch_V2.0-2.1_XChangeServlet接口存在SQL注入漏洞的补丁(注入点sender)_chengxlk_20260706 校验码:a178803f1ce550f69d85bc133a3e59394bc397e212da0d51ba48daa279ddb560 2、V2.5-V3.6sp 补丁名称:patch_V2.3-3.6sp_XChangeServlet接口存在SQL注入漏洞的补丁(注入点sender)_chengxlk_20260706 校验码:4716faa6ec1ff41d55b574581fc3c2ea6d000b6fb539b0c1777decb733e47d08 3、V5.0-V5.1sp 补丁名称:patch_V5.0-5.1sp_XChangeServlet接口存在SQL注入漏洞的补丁(注入点sender)_chengxlk_20260706 校验码:69c0f8701a1df13c93b56916990ad5a86750acc026f1b1b20e764411291d7e30 |
攻击者能够访问目标系统 受影响的软件版本: NCC2005、NCC2105、NCC2111; YonBIP高级版2207、YonBIP高级版2305、YonBIP高级版2312、YonBIP高级版2505 1.NCC2005方案 补丁名称:patch_2005_datacollectservlet漏洞补丁 补丁编码:NCM_NCCLOUD2020.05_10_109902_20260717_GP_269469635 校验码: 0547942b2603d95fdea03a62a4bd21935e8886b0393b060b45b456af75590608 2.NCC2105方案 补丁名称:patch_2105_datacollectservlet漏洞补丁 补丁编码:NCM_NCCLOUD2021.05_10_0013_20260717_GP_269541464 校验码: bcc5b6831418e1df1c398f2d8de333922151a20e1135aef0d6adc1325be2b99a 3.NCC2111方案 补丁名称:patch_2111_datacollectservlet漏洞补丁 补丁编码:NCM_NCCLOUD2021.11_010_0013_20260717_GP_269592187 校验码: 5bdedd3c7eb36dccce556f55fb8e875b652f3df455f1c3c7c6dabb410297a326 4.YonBIP高级版2207方案 补丁名称:patch_2207_datacollectservlet漏洞补丁 补丁编码:NCM_YONBIP高级版2207_010_0013_20260717_GP_269804168 校验码: 9d5758a37907e451a3e32734e25e17c25791b9283dbc371d4de34be9b651e8f9 5.YonBIP高级版2305方案 补丁名称:patch_2305_datacollectservlet漏洞补丁 补丁编码: NCM_YONBIP高级版2305(2207SP)_010_0013_20260717_GP_269851721 校验码: ab9defc223b30359ee8381873ed437648d45658b0bb7196dfbc6fb7add63b82c 6.YonBIP高级版2312方案 补丁名称:patch_2312_datacollectservlet漏洞补丁 补丁编码:NCM_YONBIP高级版2312_010_0013_20260717_GP_269912278 校验码: a1d4add0c797d75f2b655042610c5a01e2e7f411d79d204bce709870e0b849b5 7.YonBIP高级版2505方案 补丁名称:patch_2505_datacollectservlet漏洞补丁 补丁编码:NCM_YONBIP高级版2505_010_0013_20260717_GP_269953585 校验码: f3c6d92446929516dd7144bea0bdeb3af793bce4a18ea4381c27991b2fa9d12e |
攻击者能够访问 YonBIP 高级版 2312 的相关业务接口 受影响的软件版本:YonBIP 高级版 2312 官方发布安全公告已修复该漏洞,相关链接:https://security.yonyou.com/#/noticeInfo?id=794 补丁名称:YonBIP2312_openAPI_计提折旧状态查询 SQL 注入补丁 补丁编码:NCM_YONBIP高级版2312_010_0013_20260723_GP_768642902 校验码: adbaff55a0dc20b8240b2ca3dcb0937bb220e12fc63d0570976ad1d2cdb864cb 注意:打对应补丁后需要重启服务。 |
夜雨聆风