国产一二三在线_国产一二在线观看_国产一国产二_国产一级电影网_婷婷综合网站_婷婷综合影院

顺景动态

以前瞻视觉 发现并布局未来

关于系统上传文件安全漏洞处理升级通知

2025-03-06

  尊敬的用户:


  您好!感谢您一直以来对顺景软件的支持与信任。

  为了提供更稳定、高效、安全的服务,我们计划进行系统升级和优化。

  在此我们向您发布系统升级通知


  安全更新内容:

  1、 修复UploadInvtSpFile存在任意文件上传漏洞

  2、修复FileUpload存在任意文件上传漏洞


  修复方法:

  一、漏洞描述

  1.原系统存在未授权(匿名情况下可以上传)文件上传接口,未对上传文件类型进行严格校验

  2.攻击者可绕过限制上传恶意文件(如.jsp、.php、.exe、.asp等)

  3.可能导致服务器被植入木马、数据泄露、系统瘫痪等风险


  二、漏洞处理措施

  1. 接口层安全加固

  安全漏洞01.png

  2.文件类型白名单控制

  安全漏洞02.png

  3. 特殊业务场景隔离(cgInvtSp/UploadInvtSpFile接口)

  安全漏洞03.png

  ** 因为涉及重要安全更新,建议用户及时升级服务器程序及WebAPI至2.0 Build(1.0.0.0.3.4)版本 **


  安装升级包下载地址:

软件名称

SoftwareName

版本

Edition

下载

顺景S9智能ERP管理平台

2.0 Build(1.0.0.0.3.4)版本

客户升级工具包.rar

顺景S9智能ERP管理平台WEB升级

2025.02.28

PDA-MES-LED-SRM-API(升级包) .rar

  


  升级操作指引:

  1、安全漏洞05.png系统升级程序为 双击运行;

  第一步先点击数据库检查,升级程序将会自动检查与数据库连接是否正常,如不正常将会在DBState提示连接失败;


  安全漏洞06.png


  2、检查数据成功后,在DBState则会显示连接正常,勾选需要升级的数据库,然后点击升级数据库,程序就会自动进行升级,完成后系统会提示数据库脚本升级完成点击确定后即可;


  安全漏洞07.png

  安全漏洞08.png


  3、数据库页面升级完成后,还需要升级应用程序;第一步先点击应用程序页面(如下图),第二步点击更新程序,提示更新完成后,点击确定,完成系统升级;


  安全漏洞09.png

  安全漏洞10.png

  

  4、升级WebAPI,将安装包内对应程序的WebAPI文件至系统安装目录下WfSoftErpWebAPI文件进行替换升级;


  温馨提示:网络安全,不容小觑

  1、检查windows是否最新,更新Windows补丁包;

  2、开启Windows防火墙,不使用常用端囗80、3389、21等;

  3、安装杀毒软件,定期全盘扫描;

  4、把TTX软件更新到最新版:

  5、平台账号密码使用复杂密码,勾选安全测评中的密码加密、密码强度校验等功能;

  6、定期做好数据备份;

咨询

留言

电话

400-600-4155

主站蜘蛛池模板: 成人亚洲欧美日韩在线 | 国产人成精品免费视频 | 久久中文字幕篠田优 | 成人69视频 | 欧美性色欧美a在线观看 | 日韩欧美在线观看成人 | 欧美一级毛片欧美一级成人毛片 | 成人欧美一区二区三区黑人 | 老司机福利在在线观看 | 久99久女女精品免费观看69堂 | www.成人在线 | 成人精品视频 成人影院 | 欧美在线 | 亚洲 | 国产成人免费福利网站 | 碰碰97免费公开在线视频 | 日韩a视频在线观看 | 欧美日韩国产亚洲一区二区 | 国产乱码一区二区三区四 | 日韩精品一级毛片 | 97超级碰碰视频在线 | 超pen个人视频97久中文 | 国产欧美精品一区二区色综合 | 国产精品久久久久久久久久久威 | 日本68xxxxxxxxx24 日本a不卡 | 91麻豆精品福利在线观看 | 久久久久毛片成人精品 | 久久精品国产亚洲 | 精品一区二区三区在线观看l | 国产视频在线一区 | 成人高辣h视频一区二区在线观看 | 国产福利在线免费观看 | 欧美在线观看一区二区 | 黄色免费视频网站 | 日本精品一区二区三本中文 | 国产成人久久精品二区三区 | 日韩精品一区二区三区 在线观看 | 1024国产基地永久免费 | 日韩欧美视频免费观看 | 韩国一级片视频 | 91精品国产免费久久久久久 | 国产日韩亚洲欧美 |