1. 通知公告

      關于明源云ERP系統(tǒng)ApiUpdate.ashx任意文件上傳漏洞的預警通報
      發(fā)布日期:2023-08-01 16:34 瀏覽量:

      明源云ERP系統(tǒng)存在文件上傳漏洞,漏洞威脅等級:高危。

      明源云ERP系統(tǒng)存在文件上傳漏洞,攻擊者可利用該漏洞獲取系統(tǒng)權限。

      (一)漏洞影響范圍:

      明源云ERP系統(tǒng)

      (二)漏洞修復建議:

      一是加強系統(tǒng)和網(wǎng)絡的訪問控制,修改防火墻策略,不將非必要服務暴露于公網(wǎng);

      二是在不影響業(yè)務情況下可禁止外網(wǎng)對“/myunke/ApiUpdateTool/ApiUpdate.ashx”路徑接口的訪問;

      三是若無法禁止對上述接口訪問,可加強對上述接口訪問日志文件的排查;

      四是對服務器上的網(wǎng)站后門文件進行及時查殺;

      五是建議用戶留意官方公告,及時升級到最新版本:https://www.mingyuanyun.com。


      AV天堂手机在线观看_国产aa免费视频观看网站_国产免费久久一区二区_国产精品成人AV
        1. 欧美伊人色综合久久 | 亚洲日韩乱码中文字幕综合 | 三级在线免费a免费看 | 制服丝袜中文字幕自拍 | 制服丝袜国产中文亚洲 | 伊人久久国产免费观看视频 |