泛微部分产品 SQL 注入漏洞
影响攻击者可注入 SQL 获取或篡改数据库数据
AI 研判
泛微安全应急响应中心公告显示,部分泛微产品存在 SQL 注入漏洞,编号 CNNVD-201910-647,官方已发布修复。该漏洞属于高危级别,可能被用于读取或篡改数据库中的敏感数据。
影响范围
泛微 e-cology
泛微部分产品受影响,公告未明确具体产品型号与版本范围,暂无公开信息。
漏洞详情
漏洞类型为 SQL 注入,成因是应用未对用户输入进行充分过滤即拼接进 SQL 语句。攻击者可通过构造恶意参数注入 SQL 语句,从而绕过认证或读取数据库内容。
利用条件与风险
利用通常需要能够访问存在漏洞的接口或页面,实战中可能造成敏感数据泄露,具体前提条件暂无公开信息。
修复建议
官方已修复该漏洞,建议用户升级至官方发布的安全版本;临时缓解措施暂无公开信息。
原始情报
泛微安全应急响应中心公告显示,部分泛微产品存在 SQL 注入漏洞,编号 CNNVD-201910-647,已修复。