AG公司运维清静治理系统历史版本保存SQL注入误差
2023-09-08
【误差概述】
AG公司运维清静治理系统保存SQL注入误差,攻击者可使用该误差获取数据库敏感信息。
【版本和修复计划】
| 产品名称 | 产品系统大版本 | 修复版本 | 修复包宣布时间 |
|---|---|---|---|
| OSMS | V5.6R10F00* | V5.6R10F00SP16.patch | 2021-01-14 |
| V5.6R10F01* | V5.6R10F0X.Patch | 2021-01-14 | |
| V5.6R10F02*—V5.6R10F03* | V5.6R10F0X.Patch | 2021-01-14 | |
| V5.6R10F04及以上 | 不受影响 | —— | |
| 注:上述相关误差修复均已合入最新引擎升级版本,升级最新版本已不受相关误差影响 | |||
【影响效果】
通过此误差,攻击者可使用该误差获取数据库敏感信息,威胁内部营业清静。
【误差泉源】
该误差由国家信息清静误差共享平台(CNVD)收录(CNVD-2023-65430)。CNVD误差通告地点:https://www.cnvd.org.cn/flaw
【补丁获取路径】
1、升级包获取链接如下:https://update.nsfocus.com/update/listSash
2、如您有任何问题或短期内无法升级需要规避计划,可联系我司手艺支持热线(400-818-6868)或各区域代表处相关职员获取支持。
(特殊提醒:请注重从官方站点举行升级包获取并注重升级包MD5校验,切勿从其他非官网地点举行升级文件下载)
【规避步伐】
控制可会见装备治理地点的规模,可削减误差被使用危害。
AG公司
2023年9月8日

AG公司云







