您所在位置: 首页 > 正文

北京圣博润高新技术股份有限公司运维安全管理系统存在命令执行漏洞

  发布时间:2024-11-07  

CNVD-ID

CNVD-2024-43261

公开日期

2024-11-07

危害级别

高 (AV:N/AC:L/Au:N/C:C/I:N/A:N)

影响产品

北京宏景世纪软件股份有限公司 人力资源信息管理系统

漏洞描述

北京宏景世纪软件股份有限公司是一家以从事软件和信息技术服务业为主的企业。

北京宏景世纪软件股份有限公司人力资源信息管理系统存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。

漏洞类型

通用型漏洞

参考链接


漏洞解决方案

厂商已提供漏洞修补方案,请及时关注更新:

http://www.hjsoft.com.cn/

厂商补丁

北京宏景世纪软件股份有限公司人力资源信息管理系统存在SQL注入漏洞(CNVD-2024-43261)的补丁

验证信息

已验证

报送时间

2024-09-23

收录时间

2024-11-06

更新时间

2024-11-06

漏洞附件

附件暂不公开

在发布漏洞公告信息之前,CNVD都力争保证每条公告的准确性和可靠性。然而,采纳和实施公告中的建议则完全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的决策,您应考虑其内容是否符合您个人或您企业的安全策略和流程。


来源:国家信息安全漏洞共享平台



下一条:Oracle发布2024年10月的安全公告