.辽宁省义务教育阶段学生作业管理“十要求
长亭全线产品现已支持检测或扫描,可及时获取相关升级支持。应急响应实验室根据漏洞原理编写了无害化的X-POC远程检测工具和牧云本地检测工具,目前已向公众开放下载使用。
X-POC远程检测工具
检测方法:
xpoc -r 409 -t https://xpoc.org
工具获取方式:
https://github.com/chaitin/xpoc
牧云本地检测工具
检测方法:
yonyou_grp_u8_sqli_ct_893849_scanner_windows_amd64.exe
工具获取方式:
用友GRP-U8 U8Manager版本B、C、G三个产品系列
临时缓解方案
通过网络ACL策略限制访问来源,例如只允许来自特定IP地址或地址段的访问请求。
升级修复方案
官方已发布升级补丁包,可在官方公告https://security.yonyou.com/#/noticeInfo?id=379中进行下载使用。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...