案例分享:云星空文件上传漏洞修复过程
问题现象
接网警反馈,云星空服务器存在文件上传漏洞;
测试结果显示如下图;
处理过程
1、查看云星空版本是 8.0.361.9,也就是20220922版本;
2、检查服务器环境,确认已安装加固补丁A;私有云安全加固整合补丁安装操作指南
3、检查website\bin,发现没有Kingdee.K3.SCM.SCP.RegBusiness.PlugIn.dll文件;
且common.config文件里面对应对应的配置项;
--由此确认该服务器环境上是没有安装文件上传漏洞对应的修复补丁的;
注:文件上传漏洞补丁修复检查方法,请参考:私有云文件上传漏洞修复公告
4、下载上述链接里面的文件上传漏洞修复补丁;
做好数据备份以及k3cloud文件夹的备份;
然后重启k3cloudmanger服务,开始安装文件上传漏洞的修复补丁;
补丁安装成功;
5、重新按上述步骤3里面的内容,检查;
确认website\bin下已有Kingdee.K3.SCM.SCP.RegBusiness.PlugIn.dll文件;
且common.config文件中已有‘SRM/ScpSupRegHandler’相关参数,如下图所示;
6、然后到uploadfiles文件夹,删除掉之前网警测试上传的文件,如下图所示;
7、然后重新按测试地址访问测试,已经不能打开了;如下图所示;
8、然后联系技术架构或网警去测试,确认已经不能通过这个漏洞去上传文件到服务器了;至此确认漏洞已修复成功。
案例分享:云星空文件上传漏洞修复过程
问题现象接网警反馈,云星空服务器存在文件上传漏洞;测试结果显示如下图;处理过程1、查看云星空版本是 8.0.361.9,也就是20220922版本;...
点击下载文档
本文2024-09-16 18:35:34发表“云星空知识”栏目。
本文链接:https://wenku.my7c.com/article/kingdee-k3cloud-23151.html
您需要登录后才可以发表评论, 登录登录 或者 注册
最新文档
- 鼎捷EAI整合規範文件V3.1.07 (集團).pdf
- 鼎捷OpenAPI應用場景說明_基礎資料.pdf
- 鼎捷OpenAPI應用場景說明_財務管理.pdf
- 鼎捷T100 API設計器使用手冊T100 APIDesigner(V1.0).docx
- 鼎新e-GoB2雲端ERP B2 線上課程E6-2應付票據整批郵寄 領取.pdf
- 鼎新e-GoB2雲端ERP B2 線上課程A4使用者建立權限設定.pdf
- 鼎新e-GoB2雲端ERP B2 線上課程C3會計開帳與會計傳票.pdf
- 鼎新e-GoB2雲端ERP B2 線上課程E6-1應付票據.pdf
- 鼎新e-GoB2雲端ERP B2 線上課程A5-1進銷存參數設定(初階篇).pdf
- 鼎新e-GoB2雲端ERP B2 線上課程D2帳款開帳與票據開帳.pdf
热门文章