天下漏洞,尽知其名
HIGH 重点关注

泛微部分产品 SQL 注入漏洞

影响攻击者可注入 SQL 获取或篡改数据库数据

AI 研判

泛微安全应急响应中心公告显示,部分泛微产品存在 SQL 注入漏洞,编号 CNNVD-201910-647,官方已发布修复。该漏洞属于高危级别,可能被用于读取或篡改数据库中的敏感数据。

影响范围

泛微 e-cology

泛微部分产品受影响,公告未明确具体产品型号与版本范围,暂无公开信息。

漏洞详情

漏洞类型为 SQL 注入,成因是应用未对用户输入进行充分过滤即拼接进 SQL 语句。攻击者可通过构造恶意参数注入 SQL 语句,从而绕过认证或读取数据库内容。

利用条件与风险

利用通常需要能够访问存在漏洞的接口或页面,实战中可能造成敏感数据泄露,具体前提条件暂无公开信息。

修复建议

官方已修复该漏洞,建议用户升级至官方发布的安全版本;临时缓解措施暂无公开信息。

原始情报

泛微安全应急响应中心公告显示,部分泛微产品存在 SQL 注入漏洞,编号 CNNVD-201910-647,已修复。