国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報

防御吧作為15年知名老牌域名服務商,CNNIC和CANN雙認證域名注冊商,已經
持續(xù)為500多萬個域名提供服務,包括智能DNS/自由轉移/隱私保護等服務!
CNNVD關于泛微E-cology OA系統(tǒng)SQL注入漏洞情況的通報CNNVD-201910-1226
2019-10-21 08:50:15 【

近日,國家信息安全漏洞庫(CNNVD)收到關于泛微E-cology OA系統(tǒng)SQL注入漏洞(CNNVD-201910-1226)情況的報送。2019年10月17日,泛微e-cology OA發(fā)布了安全更新補丁,修復了SQL注入相關漏洞,這次是在10月10日發(fā)布的SQL注入漏洞補丁后更新發(fā)布的最新漏洞補丁。成功利用此漏洞的攻擊者,可以遠程獲取目標系統(tǒng)的數(shù)據(jù)庫敏感信息。泛微E-cology OA V9 V8版本均受此漏洞影響。目前,泛微官方已發(fā)布漏洞補丁,請用戶及時確認是否受到漏洞影響,盡快采取修補措施。

一、漏洞介紹

      泛微E-cology OA系統(tǒng)是一套兼具企業(yè)信息門戶、知識管理、數(shù)據(jù)中心、工作流管理、人力資源管理、客戶與合作伙伴管理、項目管理、財務管理、資產管理功能的協(xié)同商務平臺。泛微e-cology OA系統(tǒng)存在SQL查詢語句過濾不嚴的情況(直接語句拼接),從而導致SQL注入漏洞,惡意攻擊者可以通過構造惡意查詢語句的攻擊代碼觸發(fā)漏洞,利用該漏洞可以獲取數(shù)據(jù)庫中敏感信息。

      通過對泛微E-cology OA系統(tǒng)在互聯(lián)網中的IP地址進行分析,2019年全球共19389個用戶聯(lián)網使用該系統(tǒng),主要用戶分布在中國,共19040個,其中北京地區(qū)用戶量最多,共4379個。目前,該漏洞利用poc已經在網絡中流傳,存在較大風險,建議用戶及時采取解決措施。

二、危害影響

      成功利用此漏洞的攻擊者,可以遠程獲取目標系統(tǒng)的數(shù)據(jù)庫敏感信息。泛微E-cology OA V9 V8版本均受此漏洞影響。

三、修復建議

      目前,泛微官方已發(fā)布漏洞補丁,請用戶及時確認是否受到漏洞影響,盡快采取修補措施。官方補丁地址如下:

      https://www.weaver.com.cn/cs/securityDownload.asp

      本通報由杭州安恒信息技術股份有限公司、奇安信科技集團股份有限公司、深信服科技股份有限公司等CNNVD技術支撐單位提供支持。

      CNNVD將繼續(xù)跟蹤上述漏洞的相關情況,及時發(fā)布相關信息。如有需要,可與CNNVD聯(lián)系。

      聯(lián)系方式: cnnvd@itsec.gov.cn


】【打印關閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇CNNVD 關于Oracle WebLogic Serve.. 下一篇Microsoft現(xiàn)在默認啟用Windows 10..

立足首都,輻射全球,防御吧專注云防御及云計算服務15年!

聯(lián)系我們

服務熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權所有 增值許可:京B2-20140042號
售前咨詢
公司總機:18910191973
24小時電話:010-56159998
投訴電話:18910191973
值班售后/技術支持
售后服務/財務
備案專員
緊急電話:18610088800