关于金蝶云星空私有云管理中心存在命令执行漏洞修复公告(KDPSIRT-2023-00015)
更新于 2024-12-19 14:35
攻击者可能利用此漏洞,构造恶意攻击请求,远程执行命令,对系统进行破坏,导致信息泄漏。 金蝶云星空企业版私有云、企业版私有云(订阅)、标准版私有云(订阅)三个产品的管理中心, 涉及版本:V8.0[8.0.0.202202]至[[8.1.0.20230608],V7.5.1 至V7.7 安装安全加固补丁: 产品类型 企业版私有云 企业版私有云(订阅) 标准版私有云(订阅) V8.0[8.0.0.202202]至V8.1[8.1.0.20230608] V7.5.1至V7.7 V7.5及以下版本 高危提醒:为了您的信息系统安全,管理中心禁止发布到外网,仅允许本机访问。 2023年7月,接“国家互联网应急中心(CNCERT)”通告。【漏洞描述】
【影响版本】
【修复方案】
产品版本 修复方案 V7安全加固补丁包 不受影响 【漏洞来源】
作者:ocreanking_peng
来源:金蝶云社区
原文链接:https://vip.kingdee.com/article/466252795780192768?productLineId=1&isKnowledge=2&lang=zh-CN
著作权归作者所有。未经允许禁止转载,如需转载请联系作者获得授权。
本文链接:https://www.kinber.cn/post/4697.html 转载需授权!
推荐本站淘宝优惠价购买喜欢的宝贝: