找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

通达OA官网网站
搜索
查看: 411|回复: 9

公安通知“通达OA反射型XSS ”如何处理

 关闭 [复制链接]
已绑定手机

1

主题

5

回帖

7

牛毛

初生牛犊

积分
7
发表于 2024-7-9 17:10:17 | 显示全部楼层 |阅读模式 来自 江苏省常州市
公安通知“通达OA反射型XSS ”漏洞,请问有补丁吗?
http://XXXXXXXXX/module/html_editor/editor/plugins/td_listview/td_listview.php?GZIP_POSTFIX=%22+onerror=alert(document.cookie)+a=1

系统是11.10.210616的。

想升级12,发现工作流已经不能用了。
咋整啊,都被公安盯上了。给个补丁修复一下吧。

已绑定手机

0

主题

41

回帖

44

牛毛

通达OA官方

积分
44
发表于 2024-7-9 19:19:23 | 显示全部楼层
您好!麻烦留个联系方式,私聊您看下具体问题。
已绑定手机

1

主题

5

回帖

7

牛毛

初生牛犊

积分
7
 楼主| 发表于 2024-7-10 11:31:12 | 显示全部楼层 来自 江苏省常州市
通达_廖松燕 发表于 2024-7-9 19:19
您好!麻烦留个联系方式,私聊您看下具体问题。

私信你了,请帮忙看看啥问题。
已绑定手机

1

主题

5

回帖

7

牛毛

初生牛犊

积分
7
 楼主| 发表于 2024-7-10 13:42:29 | 显示全部楼层 来自 江苏省常州市
通达_廖松燕 发表于 2024-7-9 19:19
您好!麻烦留个联系方式,私聊您看下具体问题。

QQ:1267571
已绑定手机

0

主题

41

回帖

44

牛毛

通达OA官方

积分
44
发表于 2024-7-10 18:05:31 | 显示全部楼层
好的,已添加QQ
已绑定手机

1

主题

5

回帖

7

牛毛

初生牛犊

积分
7
 楼主| 发表于 2024-7-12 11:39:28 | 显示全部楼层 来自 江苏省常州市
V11的这个漏洞没法修复,只能升到V12。但是V12工作流只能迁移到流程中心,还要1W的实施费用。一边公安催修复时间,一边要收费才能解决。好吧,就这样吧~
已绑定手机

0

主题

41

回帖

44

牛毛

通达OA官方

积分
44
发表于 2024-7-12 11:57:22 | 显示全部楼层
您好!问题已反馈研发,有了结果回复您
已绑定手机

1

主题

5

回帖

7

牛毛

初生牛犊

积分
7
 楼主| 发表于 2024-7-12 12:13:48 | 显示全部楼层 来自 江苏省常州市
哈哈,研发给力,替换文件解决了。效率杠杠的~~~
已绑定手机

1

主题

5

回帖

7

牛毛

初生牛犊

积分
7
 楼主| 发表于 2024-7-12 15:58:51 | 显示全部楼层 来自 江苏省常州市
哈哈,服务给力,给了个文件,替换掉了。
已绑定手机

0

主题

41

回帖

44

牛毛

通达OA官方

积分
44
发表于 2024-7-23 18:34:04 | 显示全部楼层
您好!做好源文件备份,跟据文件路径,替换此文件即可

webroot-v11.10_20240227.rar

14.43 KB, 下载次数: 18

您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

咨询电话:400 818 0505 通达OA,国内协同管理软件行业内唯一的央企单位,中国协同OA软件的领跑者,优秀协同办公解决方案供应商

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|由NB5牛论坛提供技术支持NB5用户社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2024-12-21 23:36 , Processed in 0.165429 second(s), 50 queries , Yac On.

Powered by Discuz

Copyright © 2001-2024, 北京通达信科科技有限公司.

快速回复 返回顶部 返回列表