国产成人-国产亚州精品女人久久久久久-亚洲成年人网站在线观看-涩涩视频在线播放-九九av-av在线电影网站

順景動態

以前瞻視覺 發現并布局未來

關于系統上傳文件安全漏洞處理升級通知

2025-03-06

  尊敬的用戶:


  您好!感謝您一直以來對順景軟件的支持與信任。

  為了提供更穩定、高效、安全的服務,我們計劃進行系統升級和優化。

  在此我們向您發布系統升級通知


  安全更新內容:

  1、 修復UploadInvtSpFile存在任意文件上傳漏洞

  2、修復FileUpload存在任意文件上傳漏洞


  修復方法:

  一、漏洞描述

  1.原系統存在未授權(匿名情況下可以上傳)文件上傳接口,未對上傳文件類型進行嚴格校驗

  2.攻擊者可繞過限制上傳惡意文件(如.jsp、.php、.exe、.asp等)

  3.可能導致服務器被植入木馬、數據泄露、系統癱瘓等風險


  二、漏洞處理措施

  1. 接口層安全加固

  安全漏洞01.png

  2.文件類型白名單控制

  安全漏洞02.png

  3. 特殊業務場景隔離(cgInvtSp/UploadInvtSpFile接口)

  安全漏洞03.png

  ** 因為涉及重要安全更新,建議用戶及時升級服務器程序及WebAPI至2.0 Build(1.0.0.0.3.4)版本 **


  安裝升級包下載地址:

軟件名稱

SoftwareName

版本

Edition

下載

順景S9智能ERP管理平臺

2.0 Build(1.0.0.0.3.4)版本

客戶升級工具包.rar

順景S9智能ERP管理平臺WEB升級

2025.02.28

PDA-MES-LED-SRM-API(升級包) .rar

  


  升級操作指引:

  1、安全漏洞05.png系統升級程序為 雙擊運行;

  第一步先點擊數據庫檢查,升級程序將會自動檢查與數據庫連接是否正常,如不正常將會在DBState提示連接失敗;


  安全漏洞06.png


  2、檢查數據成功后,在DBState則會顯示連接正常,勾選需要升級的數據庫,然后點擊升級數據庫,程序就會自動進行升級,完成后系統會提示數據庫腳本升級完成點擊確定后即可;


  安全漏洞07.png

  安全漏洞08.png


  3、數據庫頁面升級完成后,還需要升級應用程序;第一步先點擊應用程序頁面(如下圖),第二步點擊更新程序,提示更新完成后,點擊確定,完成系統升級;


  安全漏洞09.png

  安全漏洞10.png

  

  4、升級WebAPI,將安裝包內對應程序的WebAPI文件至系統安裝目錄下WfSoftErpWebAPI文件進行替換升級;


  溫馨提示:網絡安全,不容小覷

  1、檢查windows是否最新,更新Windows補丁包;

  2、開啟Windows防火墻,不使用常用端囗80、3389、21等;

  3、安裝殺毒軟件,定期全盤掃描;

  4、把TTX軟件更新到最新版:

  5、平臺賬號密碼使用復雜密碼,勾選安全測評中的密碼加密、密碼強度校驗等功能;

  6、定期做好數據備份;

咨詢

留言

電話

400-600-4155

主站蜘蛛池模板: 国产精品自在拍首页视频8| 91露脸对白| 极品嫩模高潮叫床| 一本一道人人妻人人妻αv| 最新国产亚洲人成无码网站| 无套中出丰满人妻无码| 免费观看啪啪黄的网站| 精品久久久爽爽久久久av| 女人被狂躁的高潮免费视频 | 人妻三级日本香港三级极97| 无码人妻丰满熟妇奶水区码| 亚洲v无码一区二区三区四区观看| 裸体丰满白嫩大尺度尤物| 精品国产专区91| 男男啪啪激烈高潮cc漫画免费| 99久久精品日本一区二区免费| 亚洲日本va午夜中文字幕久久| 日日躁夜夜躁白天躁晚上| 免费无码午夜福利片| 日韩毛片无码永久免费看| 深夜福利啪啪片| 日本免费一区二区三区最新vr| 国产精品户外野外| 亚洲日韩色在线影院性色| 极品少妇xxxx| 性欧美老人牲交xxxxx视频| 快好爽射给我视频| а天堂中文在线官网| 夜色福利院在线观看免费| 国产露脸无套对白在线播放| 久久五月丁香合缴情网| 欧美饥渴熟妇高潮喷水水| 久久精品国产亚洲精品2020| 丰满少妇三级全黄| 亚洲一区二区三区香蕉| 麻豆精品一卡二卡三卡| 波多野结av衣东京热无码专区| 无码人妻久久一区二区三区app| 无遮挡国产高潮视频免费观看 | 国产熟妇精品高潮一区二区三区| 欧美成人精品第一区二区三区|