{"description":"用友NC是一款大型erp企业管理系统与电子商务平台。\n\n用友NC BeanShell存在命令执行漏洞，攻击者可利用该漏洞获取服务器控制权。","discovererName":"youngm","formalWay":"厂商已提供漏洞修补方案，补丁下载地址：\r\nhttp://umc.yonyou.com/ump/querypatchdetailedmng?PK=18981c7af483007db179a236016f594d37c01f22aa5f5d19","isEvent":"通用软硬件漏洞","number":"CNVD-2021-30167","openTime":"2021-05-27","patchDescription":"用友NC是一款大型erp企业管理系统与电子商务平台。\r\n\r\n用友NC存在命令执行漏洞，攻击者可利用该漏洞获取服务器控制权。目前，供应商发布了安全公告及相关补丁信息，修复了此漏洞。","patchName":"用友NC存在命令执行漏洞（CNVD-2021-30167）的补丁","products":{"product":"用友网络科技股份有限公司 用友NC v6.5"},"serverity":"高","submitTime":"2021-04-12","title":"用友NC BeanShell存在命令执行漏洞（CNVD-2021-30167）"}