找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

通达OA官网网站
搜索
查看: 649|回复: 3

V2017存在未授权员工信息泄露漏洞

[复制链接]
已绑定手机

1

主题

0

回帖

2

牛毛

初生牛犊

积分
2
发表于 2024-12-16 11:19:12 | 显示全部楼层 |阅读模式 来自 江苏省南京市
网警提示:“http://...:88/inc/package/down.php?id=../././cache/org”,存在未授权员工信息泄露漏洞,要求整改。OA版本2017标准版。QQ:601081298

提示

提示
最后回复时间:2024-12-30 12:02:54通达OA官方人员回复
已绑定手机

1

主题

64

回帖

73

牛毛

通达OA官方

积分
73
发表于 2024-12-30 12:02:54 | 显示全部楼层
您好,该问题需要升级到V11.10及以上版本修复,建议您升级下OA系统版本。
已绑定手机

0

主题

6

回帖

6

牛毛

初生牛犊

积分
6
发表于 2025-1-14 10:12:55 | 显示全部楼层 来自 四川省成都市
安全漏洞应该要持续维护,不知每个版本的安全维护期限是怎么约定的
已绑定手机

0

主题

6

回帖

6

牛毛

初生牛犊

积分
6
发表于 2025-1-15 09:46:52 | 显示全部楼层 来自 四川省成都市
根据用户发的帖子,发现各地网信部门都在统一排查通达OA的安全漏洞,发现通达OA的各个版本都存在安全漏洞。
根据网络安全法第二十二条,网络产品、服务的提供者应当为其产品、服务持续提供安全维护;在规定或者当事人约定的期限内,不得终止提供安全维护。

现在询问通达OA的售后,都要求升级到最新版本,对低版本的安全漏洞不维护。购买产品前未告知我们安全维护约定期限,根据用户的帖子,好像低版本的安全维护在短短的几年内就停止了。

据了解,如果升级我们需要更换Windows操作系统,可能服务器也要更换,因此目前没有条件升级,无法处理网信部门的安全漏洞处置要求!!!
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

咨询电话:400 818 0505 通达OA,国内协同管理软件行业内唯一的央企单位,中国协同OA软件的领跑者,优秀协同办公解决方案供应商

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|由NB5牛论坛提供技术支持NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-26 07:07 , Processed in 0.226239 second(s), 55 queries .

Powered by Discuz

Copyright © 2001-2025, 北京通达信科科技有限公司.

快速回复 返回顶部 返回列表