cnvd-2021-30167

cnvd
Description

用友NC是一款大型erp企业管理系统与电子商务平台。 用友NC BeanShell存在命令执行漏洞,攻击者可利用该漏洞获取服务器控制权。

Timeline
Published
unknown
Last Modified
unknown
CVSS Details

CVSS details not available.

Affected Products

No product information available.

References

No references available.

Linked Vulnerabilities

No linked vulnerabilities found.

{
  "description": "用友NC是一款大型erp企业管理系统与电子商务平台。\n\n用友NC BeanShell存在命令执行漏洞,攻击者可利用该漏洞获取服务器控制权。",
  "discovererName": "youngm",
  "formalWay": "厂商已提供漏洞修补方案,补丁下载地址:\r\nhttp://umc.yonyou.com/ump/querypatchdetailedmng?PK=18981c7af483007db179a236016f594d37c01f22aa5f5d19",
  "isEvent": "通用软硬件漏洞",
  "number": "CNVD-2021-30167",
  "openTime": "2021-05-27",
  "patchDescription": "用友NC是一款大型erp企业管理系统与电子商务平台。\r\n\r\n用友NC存在命令执行漏洞,攻击者可利用该漏洞获取服务器控制权。目前,供应商发布了安全公告及相关补丁信息,修复了此漏洞。",
  "patchName": "用友NC存在命令执行漏洞(CNVD-2021-30167)的补丁",
  "products": {
    "product": "用友网络科技股份有限公司 用友NC v6.5"
  },
  "serverity": "高",
  "submitTime": "2021-04-12",
  "title": "用友NC BeanShell存在命令执行漏洞(CNVD-2021-30167)"
}
View JSON API Download JSON