近日,用友存在NC文件上传漏洞,攻击者利用该漏洞可直接控制服务器。
漏洞描述
用友NC是一款企业级管理软件,在大中型企业广泛使用,实现建模、开发、继承、运行、管理一体化的IT解决方案信息化平台。近日,用友NC存在文件上传漏洞,攻击者利用该漏洞可在无需登录的情况下上传恶意文件,执行任意代码,控制服务器。漏洞利用简单,且相关利用细节已公开,用友NC用户尽快采取安全措施阻止漏洞攻击。
影响版本
用友NC 6.5
安全版本
用友NC > 6.5
安全建议
联系用友厂商以获取相关补丁,升级用友NC至最新版本。
相关链接