用友NC存在命令执行漏洞

发布者:信网处发布时间:2021-05-24浏览次数:2579

用友NC存在命令执行漏洞

 用友NC是用友网络科技股份有限公司研发的一款大型erp企业管理系统与电子商务平台。

一、漏洞分析

 公开日期:2021-05-24

 漏洞编号:CNVD-2021-30517

 危害等级:高危

 漏洞描述:用友NC存在命令执行漏洞,攻击者可利用该漏洞获取服务器控制权。

二、漏洞影响产品

 用友网络科技股份有限公司 用友NC

三、漏洞处置建议

厂商已提供漏洞修补方案,建议用户下载使用:

http://umc.yonyou.com/ump/querypatchdetailedmng?PK=18981c7af483007db179a236016f594da71ab8805c81ebf7