发布日期:2023-06-15
更新日期:2023-07-18
受影响系统:
Thinking Software Technology Thinking Software Technology Efence 1.2.59 DB.ver 36
描述:
CVE(CAN) ID: CVE-2023-32754
Thinking Software Technology Efence是中国思考软体科技(Thinking Software Technology)公司的一款行动设备管理解决方案。
Thinking Software Technology Efence 1.2.59 DB.ver 36版本存在SQL注入漏洞,该漏洞源于程序未对用户输入进行正确验证,未经身份认证的远程攻击者可利用该漏洞注入任意SQL命令,进而访问、修改或删除数据库。
< **>
建议:
厂商补丁:
Thinking Software Technology
----------------------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.twcert.org.tw/tw/cp-132-7161-3e7c9-1.html
浏览次数:35
严重程度:0(网友投票)