亿赛通数据泄露防护 (DLP) 系统 NetSecConfigAjax SQL 注入漏洞
漏洞描述
亿赛通终端数据泄露防护系统(DLP)基于内容识别技术,用于敏感文件的数据安全保护。
受影响版本中 NetSecConfigAjax 接口未对用户可控的 state 参数进行过滤,未授权的攻击者可利用该漏洞进行 SQL 注入,获取系统数据并进一步接管系统。
漏洞名称 | 亿赛通数据泄露防护(DLP)系统 NetSecConfigAjax SQL注入漏洞 |
---|---|
漏洞类型 | SQL注入 |
发现时间 | 2024-07-22 |
漏洞影响广度 | - |
MPS编号 | MPS-d7rh-k0vo |
CVE编号 | - |
CNVD编号 | - |
影响范围
亿赛通数据泄露防护系统@影响所有版本
修复方案
联系对应厂商获取修复补丁
参考链接
https://www.oscs1024.com/hd/MPS-d7rh-k0vo
免费情报订阅&代码安全检测
OSCS是国内首个开源软件供应链安全社区,社区联合开发者帮助全球顶级开源项目解决安全问题,并提供实时的安全漏洞情报,同时提供专业的代码安全检测工具为开发者免费使用。社区开发者可以通过配置飞书、钉钉、企业微信机器人获取一手的情报。
免费代码安全检测工具: https://www.murphysec.com/?src=osc
免费情报订阅: https://www.oscs1024.com/cm/?src=osc
具体订阅方式详见: https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
2025立个Flag,先赚它一个小目标
嘿,小伙伴们,你们2025的“小目标”是啥?买个温馨的house?牵手心中佳人?赚它一个亿?炒掉boss?还是来一场说走就走的旅行?还是写出全球最火的开源项目?还是搞定那个让人头大的bug? 别光想,来立个Flag,告诉全世界! 现在参与,前3位最具创意、最能打动人心的Flag,将赢得我们精心准备的定制背包+T恤套装1套,助你成为开源界的时尚先锋,互动数(点赞+评论)最多前6位将获得定制背包一个。 快来 【动弹】发布你的Flag,发布在话题 #2025立个Flag#下,让全世界都看到你的决心和勇气! 记得,Flag立得响,奖品拿得爽,说不定还能吸引一群志同道合的伙伴,一起赚它一个小目标呢! 别让Flag只是说说而已,行动起来,让2025因你而精彩!PC或者扫码下载APP参与。 活动时间:2024年12月31日~2025年1月15日
- 下一篇
Apache RocketMQ 敏感信息泄露漏洞
漏洞描述 Apache RocketMQ 是一款开源的分布式消息系统。 受影响版本中存在敏感信息泄露漏洞,未经授权的用户可以在启用身份验证和授权功能的情况下获得敏感信息。拥有普通用户权限的攻击者可以通过特定接口窃取管理员账号和密码从而获得RocketMQ权限。 修复版本中,通过增加权限检查和验证,细化访问配置以修复漏洞。强烈建议将 RocketMQ ACL 升级为2.0。 漏洞名称 Apache RocketMQ 敏感信息泄露漏洞 漏洞类型 未授权敏感信息泄露 发现时间 2024-07-22 漏洞影响广度 - MPS编号 MPS-ch3x-oesa CVE编号 CVE-2024-23321 CNVD编号 - 影响范围 rocketmq@[4.5.2, 5.3.0) org.apache.rocketmq:rocketmq-acl@[4.5.2, 5.3.0) org.apache.rocketmq:rocketmq-all@[4.5.2, 5.3.0) 修复方案 将组件 rocketmq 升级至 5.3.0 及以上版本 将组件 org.apache.rocketmq:rocketmq-...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- 2048小游戏-低调大师作品
- SpringBoot2全家桶,快速入门学习开发网站教程
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- Hadoop3单机部署,实现最简伪集群
- CentOS7,CentOS8安装Elasticsearch6.8.6
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果