关于企望SQL注入的安全告知

时间:2024-11-19 17:42:21来源:信息安全部作者:梦之想科技

企望ERP系统帮助企业全面管理业务流程,将现代化的管理方式融入erp软件中,让企业分分钟就拥有科学的管理经验。实现对成本核算、报价定价、接单排单、印版模板、现场生产、成品入库、发货配送、财务结算等整个业务流程的全面管理。

漏洞详情
企望ERP系统存在SQL注入漏洞,攻击者可利用该漏洞获取系统权限,以致于敏感信息泄露。

影响范围
当前系统全部版本

漏洞复现
image008.png

修复建议
1、关闭互联网暴露面或设置访问权限,禁止非管理IP访问对应页面。
2、关注厂商升级至安全版本,网址:http://www.wantit.com.cn/
3、及时联系官方获取更新补丁

产品支持
云安服-安全监测平台:默认支持该产品的指纹识别,已更新漏洞检测规则,已支持该漏洞的在线检测。
昆仑漏洞扫描平台专业漏洞检测工具,已更新漏洞检测规则,已支持该漏洞的在线检测。
实战化攻防技能演训平台:模拟真实攻防仿真场景,提升蓝军、红军实战应对能力训练平台。
云瞳云WAF:为中小企业提供一键化接入和专业级防护,有效应对 Web攻击、入侵、漏洞利用、挂马、篡改、后门、爬虫等 Web业务安全防护问题。

参考链接
http://www.wantit.com.cn/