通知公告
通知公告
用友暢捷通Tplus組件存在遠程代碼執行漏洞,漏洞威脅等級:高危,能造成遠程代碼執行。
用友暢捷通Tplus存在前臺遠程代碼執行漏洞,攻擊者可利用GetStoreWarehouseByStore 方法注入序列化的payload,執行任意命令。最終造成服務器敏感性信息泄露或代碼執行。
(一)漏洞影響范圍:
目前受影響的版本:
暢捷通Tplus 13.0
暢捷通Tplus 16.0
(二)漏洞修復建議:
當前官方已發布安全補丁,建議受影響的用戶及時聯系產商安裝安全補丁。鏈接如下:
https://www.chanjetvip.com/product/goods/