热门关键词用友NC 用友U8 用友U9 T+ 好业财 T3 好会计

    详细信息

    您现在的位置:网站首页 >> 百科问答 >> 详细信息

    u8+CRM存在SQL注入漏洞怎么办?

    发布时间:2024-7-31  

    特价活动:>>>> 畅云管家新购、续费7折优惠,畅捷通T+cloud、好会计、易代账、好业财、好生意云产品8折优惠 

    一、 漏洞描述

    U8+ CRM产品当前版V18存在信息泄露漏洞,历史版本还存在SQL注入漏洞和身份绕过漏洞,攻击者可通过此获取服务器信息甚至获得服务器控制权

     

    二、影响版本

    此漏洞影响 V18.0, V16.5, V16.1, V16.0, V15.1, V15.0, V13.0版本


    三、修复方案


    注意:如果没有使用U8CRM模块功能,U8CRM功能仅因为产品安装时全选模块带入。需要禁用U8CRM服务。即在U8应用服务管理器中停止并禁用Apache4TurboCRM70, TurboCRM70和memcached Server。


    U8从v16.5开始,CRM不再作为主安装盘的一部分,而是作为独立安装盘发布。在主安装盘选择全部模块不会安装CRM模块。如果没有从单独的安装盘安装U8CRM,不会受到本漏洞影响,无需进行任何处理。

     

     

    上一篇:某客户当期有开具销售发票,按发出商品结转销售成本,但是生成凭证看不到销售数据

    客服电话:400-665-0028

    关键字:用友财务软件,畅捷通软件,财务软件,进销存软件,U9官网,用友U8,用友T1,用友T+,用友T3,用友T6,畅捷通好会计,好生意,智+好业财,用友培训服务售后公司,畅捷通运营培训服务公司

    版权所有:用友畅捷通软件 Copyright © 2025 All rights reserved.

    鲁ICP备2020041017号-6