脆弱性の説明
Pan-micro 協調管理アプリケーション プラットフォーム (e-cology) は、企業向けの大規模な協調管理プラットフォームです。
バージョン 10.58.0 以前では、認証されていない攻撃者が SQL インジェクションを通じてターゲット システム データベース内の任意のデータを取得し、システム権限を取得する可能性があります。脆弱性 Poc は公開されています。できるだけ早くパッチを更新することをお勧めします (hxxps://www.weaver.com.cn/cs/securityDownload.asp#)。
脆弱性名 | Fanwei E-Cology FileDownloadForOutDoc モジュールの SQL インジェクションの脆弱性 |
---|---|
脆弱性の種類 | SQLインジェクション |
発見時間 | 2023/7/10 |
脆弱性の範囲 | 幅 |
MPS番号 | MPS-0ozd-vreb |
CVE番号 | CVE-2023-3793 |
CNVD番号 | - |
影響範囲
Fanwei E-Cology@(-∞, 10.58.0]
修理計画
公式パッチがリリースされました: https://www.weaver.com.cn/cs/securityDownload.asp
参考リンク
https://www.oscs1024.com/hd/MPS-0ozd-vreb
https://www.weaver.com.cn/cs/securityDownload.asp
https://www.cnblogs.com/yysfa/p/17542449.html
マーフィーセキュリティについて
マーフィー セキュリティは、プロフェッショナルなソフトウェア サプライ チェーン セキュリティ管理を提供するテクノロジー企業です。コア チームは、Baidu、Huawei、Wuyun などの企業から構成されています。同社は、顧客に完全なソフトウェア サプライ チェーン セキュリティ管理プラットフォームを提供し、ソフトウェアを提供します。 SBOM セキュリティ管理に関する全ライフサイクル、プラットフォーム機能には、ソフトウェア コンポーネント分析、ソース セキュリティ管理、コンテナ イメージ検出、脆弱性インテリジェンスの早期警告、商用ソフトウェア サプライ チェーン アクセス評価およびその他の製品が含まれます。サプライチェーンの資産識別管理、リスク検出、セキュリティ管理、ワンキー修理に至るまでの完全な制御機能を顧客に提供します。
オープンソース プロジェクト: https://github.com/murphysecurity/murphysec/?sf=qbyj
この製品は、IDE、Gitlab、Bitbucket、Jenkins、Harbor、Nexus などの多数のツールとのシームレスな統合を含め、既存の開発プロセスのさまざまなツールと非常に低コストで統合できます。
無料のコードセキュリティ検出ツール: https://www.murphysec.com/?sf=qbyj
無料のインテリジェンスサブスクリプション: https://www.oscs1024.com/cm/?sf=qbyj