今天是:

首页

安全通告

当前位置: 首页 >> 正文

关于用友Tplus远程命令执行漏洞通告

发布日期:2023-06-14    作者:     来源:     点击:

最新发现漏洞威胁:用友Tplus远程命令执行漏洞

漏洞名称:用友Tplus远程命令执行漏洞

漏洞描述:用友Tplus存在前台远程代码执行漏洞,攻击者可利用GetStoreWarehouseByStore方法注入序列化的payload,执行任意命令。

影响范围:

畅捷通T+ 13.0

畅捷通T+16.0

官方解决方案:

当前官方已发布安全补丁,建议受影响的用户及时联系产商安装安全补丁。



(初审: 复审: 终审:)