找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

通达OA官网网站
搜索
查看: 760|回复: 5

SQL注入漏洞

[复制链接]

1

主题

2

回帖

78

牛毛

游客

积分
81
发表于 2020-6-22 09:58:58 | 显示全部楼层 |阅读模式
地址“general/document/index.php/setting/keywords/index”,存在通用SQL注入漏洞,可利用此漏洞获取数据库内敏感信息,获取OA系统管理员账户,入侵系统后台,篡改、获取后台敏感数据,可进一步攻击服务器。请问怎么解决?在用户服务区没有看到升级包。
1592790135(1).jpg

9

主题

44

回帖

302

牛毛

游客

积分
355
发表于 2020-6-22 11:14:13 | 显示全部楼层
等官方回复。

1

主题

2

回帖

78

牛毛

游客

积分
81
 楼主| 发表于 2020-6-22 11:18:49 | 显示全部楼层

我也是在等,后台还没有更新包
已绑定手机

0

主题

1383

回帖

2519

牛毛

游客

积分
3902
发表于 2020-6-22 18:37:30 | 显示全部楼层
您好!您可以下载该补丁包进行文件替换。如果有做过二次开发,可以先解压文件之后排查一下是否会影响您二次开发的功能。如果没有影响,您可以将MYOA\webroot文件夹进行压缩备份或者将漏洞文件剪切出去MYOA,再进行对应目录的文件替换。

2017公文管理补丁.rar

7.19 KB, 下载次数: 8

9

主题

44

回帖

302

牛毛

游客

积分
355
发表于 2020-6-23 10:07:27 | 显示全部楼层
通达李芯 发表于 2020-6-22 18:37
您好!您可以下载该补丁包进行文件替换。如果有做过二次开发,可以先解压文件之后排查一下是否会影响您二次 ...

如果没启用公文这个模块应该不用打这个补丁吧。这个影响也太大了。
已绑定手机

0

主题

1383

回帖

2519

牛毛

游客

积分
3902
发表于 2020-6-24 08:53:16 | 显示全部楼层
风清杨 发表于 2020-6-23 10:07
如果没启用公文这个模块应该不用打这个补丁吧。这个影响也太大了。

如果您使用的是2017版,建议您安装一下。
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

咨询电话:400 818 0505 通达OA,国内协同管理软件行业内唯一的央企单位,中国协同OA软件的领跑者,优秀协同办公解决方案供应商

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|由NB5牛论坛提供技术支持NB5用户社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2024-12-31 01:22 , Processed in 0.158630 second(s), 40 queries , Yac On.

Powered by Discuz

Copyright © 2001-2024, 北京通达信科科技有限公司.

快速回复 返回顶部 返回列表