u8+CRM存在SQL注入漏洞怎么办?
来源: | 作者:YIYOU | 发布时间: 2024-07-26 | 370 次浏览 | 分享到:

目前u8+CRM存在SQL注入漏洞怎么办?

根据以下步骤修复,为您的数据安全保驾护航!

 

一、 漏洞描述

U8+ CRM产品当前版V18存在信息泄露漏洞,历史版本还存在SQL注入漏洞和身份绕过漏洞,攻击者可通过此获取服务器信息甚至获得服务器控制权。


 

二、影响版本

此漏洞影响 V18.0, V16.5, V16.1, V16.0, V15.1, V15.0, V13.0版本


 

三、修复方案

 

注意:如果没有使用U8CRM模块功能,U8CRM功能仅因为产品安装时全选模块带入。需要禁用U8CRM服务。即在U8应用服务管理器中停止并禁用Apache4TurboCRM70, TurboCRM70和memcached Server。

U8从v16.5开始,CRM不再作为主安装盘的一部分,而是作为独立安装盘发布。在主安装盘选择全部模块不会安装CRM模块。如果没有从单独的安装盘安装U8CRM,不会受到本漏洞影响,无需进行任何处理。

 

四、获取途径

https://security.yonyou.com/#/patchInfo?identifier=fadf2e97c1094c04b0fd1ac292656b2d