资料首页 用友发版软件用友学习教程U8官方补丁畅捷通补丁政务补丁用友工具演示账套NC补丁
您的位置: 首页 / 资料中心 / 用友工具 / NC工具

热门标签

NC工具

  • 软件大小: 60 MB
  • 人气: 4605
  • 等级5
  • 更新时间: 2024-03-30
0

NC6X版本安全补丁集漏洞修复(202403)

补丁解决问题列表说明

1、登录(忘记密码)sql注入
2、登录页xss漏洞、host漏洞、ip泄露
3、忘记密码验证码漏洞
4、发送通知消息附件类型过滤,只支持:".jpg",".png",".gif", ".d

  • 软件大小: 7 MB
  • 人气: 1825
  • 等级4
  • 更新时间: 2024-03-30
0

NC57版本安全补丁集漏洞修复(202403)

NC57安全补丁/01-NC_57_IUFO_IUFO安全增强补丁 02-57安全补丁合集 03-报表登陆界面不保存密码以及安全补

  • 软件大小: 150 MB
  • 人气: 4473
  • 等级2
  • 更新时间: 2024-03-30
0

NCC1909 1903 2005 2105 2111安全必打补丁合集漏洞修复(202403)

1. 补丁名称:NCC1811、NCC1909,NCC1903,NCC2005,2111安全必打补丁合集.zip
适用场景:只要NCC涉及这些版本必打补丁
2. 补丁名称:资产地图安全漏洞方案.zip
适用场景:部署了资

  • 软件大小: 355 KB
  • 人气: 1884
  • 等级2
  • 更新时间: 2023-08-03
0

NC BeanShell远程代码执行漏洞(CNVD-2021-30167) bsh.servlet.BshServlet 远程命令执行漏洞补丁

用友 NC bsh.servlet.BshServlet 存在远程命令执行漏洞,通过BeanShell 执行远程命令获取服务器权限

  • 软件大小: 1 MB
  • 人气: 297
  • 等级4
  • 更新时间: 2023-07-14
0

关于NC系统的未授权访问漏洞的安全通告

关于NC系统的未授权访问漏洞的安全通告漏洞概述一、漏洞描述通过访问session.jsp页面攻击者可以获取系统的关键信息,包括sessionId与userId等。 二、影响版本NC57 三、修复方

  • 软件大小: 1 MB
  • 人气: 241
  • 等级4
  • 更新时间: 2023-07-14
0

关于NC及NC Cloud系统的session.jsp信息泄漏漏洞的安全通告

关于NC及NC Cloud系统的session.jsp信息泄漏漏洞的安全通告漏洞概述一、漏洞描述通过访问session.jsp页面攻击者可以获取系统的关键信息,包括sessionId与userId等。 二、影响

  • 软件大小: 1 MB
  • 人气: 280
  • 等级4
  • 更新时间: 2023-07-14
0

关于NC系统的portal端nc.jsp开放重定向漏洞的安全通告

关于NC系统的portal端nc.jsp开放重定向漏洞的安全通告漏洞概述一、漏洞描述NC6系列的hotwebs/portal/sync/uapportal/pint/html/frame/nc.jsp存在开放重定向漏洞,攻击者可以

  • 软件大小: 1 MB
  • 人气: 439
  • 等级4
  • 更新时间: 2023-07-14
0

关于NC及NC Cloud系统的信息泄漏漏洞的安全通告

关于NC及NC Cloud系统的信息泄漏漏洞的安全通告漏洞概述一、漏洞描述通过访问wsncapplet.jsp页面攻击者可以获取系统的关键信息,包括java版本、绝对路径等。 二、影响版本NC6

  • 软件大小: 1 MB
  • 人气: 313
  • 等级4
  • 更新时间: 2023-06-27
0

关于NC系统的IAutoTestWebService的SQL注入漏洞的安全通告

关于NC系统的IAutoTestWebService的SQL注入漏洞的安全通告漏洞概述一、漏洞描述关于NC系统存在SQL注入漏洞:通过调用IAutoTestWebService接口,非法修改相关参数可进行SQL注入

  • 软件大小: 1 MB
  • 人气: 408
  • 等级4
  • 更新时间: 2023-06-22
0

关于NC及NC Cloud系统的IMetaWebService4BqCloud XXE的SQL注入漏洞的安全通告

关于NC及NC Cloud系统的IMetaWebService4BqCloud XXE的SQL注入漏洞的安全通告漏洞概述一、漏洞描述可利用webservice IMetaWebService4BqCloud XXE漏洞实现SQL注入。 二、影

  • 软件大小: 1 MB
  • 人气: 179
  • 等级4
  • 更新时间: 2023-06-15
0

关于NC系统的命令执行漏洞ActionInvokeService的安全通告

关于NC系统的命令执行漏洞ActionInvokeService的安全通告漏洞概述一、漏洞描述通过调用ActionInvokeService.class方法接口进而调用到Execute.class可执行任意命令。利用此

  • 软件大小: 1 MB
  • 人气: 183
  • 等级4
  • 更新时间: 2023-06-15
0

关于NC系统的任意文件读取漏洞PFxxFileServiceImpl的安全通告

关于NC系统的任意文件读取漏洞PFxxFileServiceImpl的安全通告漏洞概述一、漏洞描述通过调用PFxxFileServiceImpl.class里面getServerFile可进行路径穿越读取到任何文件。 二

  • 软件大小: 1 MB
  • 人气: 255
  • 等级4
  • 更新时间: 2023-05-25
0

关于NC及NC Cloud系统的FileManagerImpl任意上传文件漏洞的安全通告

关于NC及NC Cloud系统的FileManagerImpl任意上传文件漏洞的安全通告漏洞概述一、漏洞描述ecapppub_ecpubapp.jar/nc/impl/ecpubapp/filemanager/service/ECFileManageServle

  • 软件大小: 1 MB
  • 人气: 170
  • 等级4
  • 更新时间: 2023-05-19
0

关于NC Cloud系统_ncchr存在任意文件上传漏洞的安全通告

关于NC Cloud系统_ncchr存在任意文件上传漏洞的安全通告漏洞概述一、漏洞描述通过构造特定jwt鉴权token后,可利用漏洞上传任意文件,从而上传webshell实现控制服务器,远程执行任

  • 软件大小: 1 MB
  • 人气: 134
  • 等级4
  • 更新时间: 2023-03-29
0

关于NC系统的命令注入漏洞的安全通告

关于NC系统的命令注入漏洞的安全通告漏洞概述一、漏洞描述NC65系统存在的命令注入漏洞,攻击者可利用该漏洞执行获取系统敏感信息。 二、影响版本NC65 三、修复方案打对应补丁

  • 软件大小: 1 MB
  • 人气: 132
  • 等级4
  • 更新时间: 2023-03-29
0

关于NC系统的文件上传getshell漏洞的安全通告

关于NC系统的文件上传getshell漏洞的安全通告漏洞概述一、漏洞描述NC65系统存在ConfigResourceServletf反序列化,可以上传恶意文件,导致前台getshell。 二、影响版本NC65 三、

  • 软件大小: 5.3 MB
  • 人气: 134
  • 等级4
  • 更新时间: 2023-03-29
0

关于NC系统的指定路径任意文件读取漏洞的安全通告

关于NC系统的指定路径任意文件读取漏洞的安全通告漏洞概述一、漏洞描述NC系统的指定路径任意文件读取漏洞,攻击者构造请求数据包可未经授权获取external、resources、modules

  • 软件大小: 1 MB
  • 人气: 147
  • 等级4
  • 更新时间: 2023-03-29
0

关于NC系统的拒绝服务漏洞的安全通告

关于NC系统的拒绝服务漏洞的安全通告漏洞概述一、漏洞描述NC系统的拒绝服务漏洞会造成NC服务不可用,影响NC系统的使用。 二、影响版本NC65 三、修复方案打对应补丁,重启服务,各

  • 软件大小: 1 MB
  • 人气: 160
  • 等级4
  • 更新时间: 2023-03-28
0

关于NC及NC Cloud系统的任意文件上传漏洞的安全通告

关于NC及NC Cloud系统的任意文件上传漏洞的安全通告漏洞概述 关于NC及NC Cloud系统的任意文件上传漏洞的安全通告 通过uapjs(jsinvoke)利用漏洞可非法上传后后门程序(漏洞编号:C

  • 软件大小: 1 MB
  • 人气: 145
  • 等级4
  • 更新时间: 2023-03-23
0

关于NC系统的SQL注入漏洞的安全通告

关于NC系统的SQL注入漏洞的安全通告漏洞概述一、漏洞描述用友nc IBusiCenterManageService SQL注入通过本地的传递可以加载class类,可以通过加载一个class类进行参数传递从而

  • 软件大小: 1 MB
  • 人气: 148
  • 等级4
  • 更新时间: 2023-03-23
0

关于NC系统的命令执行漏洞的安全通告

关于NC系统的命令执行漏洞的安全通告漏洞概述一、漏洞描述远程命令执行漏洞,攻击者可以在远程随意执行windows或linux命令,从而达到窃取系统敏感信息,甚至可能影响系统的可用性

  • 软件大小: 1 MB
  • 人气: 138
  • 等级4
  • 更新时间: 2023-03-23
0

关于NC系统的反序列化漏洞的安全通告

关于NC系统的反序列化漏洞的安全通告漏洞概述一、漏洞描述系统未将用户传入的序列化数据进行过滤就直接执行了反序列化操作,结合系统本身存在的反序列化利用链,最终造成了命令

  • 软件大小: 1 MB
  • 人气: 146
  • 等级4
  • 更新时间: 2023-03-18
0

关于NC系统的文档中心存在反序列化远程命令执行漏洞的安全通告

关于NC系统的文档中心存在反序列化远程命令执行漏洞的安全通告漏洞概述 关于NC系统的文档中心存在反序列化远程命令执行漏洞的安全通告 系统未将用户传入的序列化数据进行过

  • 软件大小: 1 MB
  • 人气: 159
  • 等级4
  • 更新时间: 2023-03-18
0

关于NC及NC Cloud系统的accept.jsp任意文件上传漏洞的安全通告

关于NC及NC Cloud系统的accept.jsp任意文件上传漏洞的安全通告漏洞概述 关于NC及NC Cloud系统的accept.jsp任意文件上传漏洞的安全通告 漏洞触发点在目标地址下/aim/equipma

  • 软件大小: 1 MB
  • 人气: 153
  • 等级4
  • 更新时间: 2023-03-06
0

关于NC重量端任意代码下载和服务攻击安全漏洞解决方案

关于NC重量端任意代码下载和服务攻击安全漏洞解决方案漏洞概述关于NC重量端任意代码下载和服务攻击安全漏洞解决方案的公告 用友NC存在任意文件读取及拒绝服务漏洞,漏洞等级

 55    1 2 3 下一页 尾页