专栏名称: 深信服千里目安全实验室
深信服科技旗下安全实验室,致力于网络安全攻防技术的研究和积累,深度洞察未知网络安全威胁,解读前沿安全技术。
目录
相关文章推荐
都市频道  ·  岳云鹏传来喜讯! ·  昨天  
都市频道  ·  岳云鹏传来喜讯! ·  昨天  
普象工业设计小站  ·  超燃!德国艺术家用数字化技术,将中国京剧虚拟 ... ·  2 天前  
51好读  ›  专栏  ›  深信服千里目安全实验室

【漏洞预警】泛微OA SQL注入漏洞

深信服千里目安全实验室  · 公众号  ·  · 2019-10-18 00:00

正文

近日,深信服安全团队捕获到一个最新的泛微SQL注入漏洞, 击者可以通过精心构造的语句进行注入攻击,属于高危漏洞。 利用该漏洞的攻击者可以获取服务器中的数据。

漏洞名称 :泛微SQL注入漏洞

威胁等级 高危

影响范围 :泛微OA V9 V8版本

漏洞类型 :SQL注入

利用难度 :简单


泛微OA介绍


泛微成立于2001年,总部设立于上海,专注于协同管理OA软件领域,并致力于以协同OA为核心帮助企业构建全新的移动办公平台。


漏洞描述


该漏洞属于泛微OA的通用型漏洞,攻击者可以通过精心构造的语句进行注入攻击,成功利用漏洞的攻击者可以获取服务器中的数据。


漏洞复现


深信服安全人员通过尝试,复现此漏洞,验证效果如下图:


影响范围


目前据统计,在全球范围内对互联网开放泛微OA的资产数量多达6000多台,其中大多数均为国内的设备。


深信服解决方案


深信服下一代防火墙 】可轻松防御此漏洞, 建议部署深信服下一代防火墙的用户开启安全防护模块,可轻松抵御此高危风险。


深信服云盾 】已第一时间从云端自动更新防护规则,云盾用户无需操作,即可轻松、快速防御此高危风险。


修复建议







请到「今天看啥」查看全文