cnvd-2021-30167
cnvd
Description
用友NC是一款大型erp企业管理系统与电子商务平台。 用友NC BeanShell存在命令执行漏洞,攻击者可利用该漏洞获取服务器控制权。
Timeline
- Published
- unknown
- Last Modified
- unknown
CVSS Details
CVSS details not available.
Affected Products
No product information available.
References
No references available.
Linked Vulnerabilities
No linked vulnerabilities found.
{
"description": "用友NC是一款大型erp企业管理系统与电子商务平台。\n\n用友NC BeanShell存在命令执行漏洞,攻击者可利用该漏洞获取服务器控制权。",
"discovererName": "youngm",
"formalWay": "厂商已提供漏洞修补方案,补丁下载地址:\r\nhttp://umc.yonyou.com/ump/querypatchdetailedmng?PK=18981c7af483007db179a236016f594d37c01f22aa5f5d19",
"isEvent": "通用软硬件漏洞",
"number": "CNVD-2021-30167",
"openTime": "2021-05-27",
"patchDescription": "用友NC是一款大型erp企业管理系统与电子商务平台。\r\n\r\n用友NC存在命令执行漏洞,攻击者可利用该漏洞获取服务器控制权。目前,供应商发布了安全公告及相关补丁信息,修复了此漏洞。",
"patchName": "用友NC存在命令执行漏洞(CNVD-2021-30167)的补丁",
"products": {
"product": "用友网络科技股份有限公司 用友NC v6.5"
},
"serverity": "高",
"submitTime": "2021-04-12",
"title": "用友NC BeanShell存在命令执行漏洞(CNVD-2021-30167)"
}