U8+ CRM产品当前版V18存在信息泄露漏洞,历史版本还存在SQL注入漏洞和身份绕过漏洞,攻击者可通过此获取服务器信息甚至获得服务器控制权。
此漏洞影响 V18.0, V16.5, V16.1, V16.0, V15.1, V15.0, V13.0版本
注意:如果没有使用U8CRM模块功能,U8CRM功能仅因为产品安装时全选模块带入。需要禁用U8CRM服务。即在U8应用服务管理器中停止并禁用Apache4TurboCRM70, TurboCRM70和memcached Server。
U8从v16.5开始,CRM不再作为主安装盘的一部分,而是作为独立安装盘发布。在主安装盘选择全部模块不会安装CRM模块。如果没有从单独的安装盘安装U8CRM,不会受到本漏洞影响,无需进行任何处理。
https://security.yonyou.com/#/patchInfo?identifier=fadf2e97c1094c04b0fd1ac292656b2d
版权和免责声明:本网站的字体及图片均来源于网络,未注明来源或转载自其他媒体的文章或作品,本网转载出于传递更多信息之目的,并不意味着赞同其观点或证实其内容的真实性;如果您认为字体、图片、文章或作品有可能损害您的利益或知识产权或想友链互换,请与我们联系。联系邮箱:kswyw@qq.com
网站备案号:苏ICP备18018563号-6 版权所有:苏州益友智创信息科技有限公司