漏洞描述
2025年7月,泛微官方发布v10.76补丁修复了一处 SQL注入漏洞,经分析,攻击者可利用此漏洞获取服务器敏感信息,如结合其他后台漏洞可导致代码执行,最终造成服务器沦陷。
漏洞危害
SQL注入漏洞可能导致包括但不限于以下几种危害:
修复方法
临时缓解方案:
限制访问来源地址,如非必要,不要将系统开放在互联网上
升级修复方案:
官方已发布安全补丁,建议受影响的用户联系厂商升级至 v10.76补丁
评分维度
长亭安全产品覆盖情况
漏洞时间线
漏洞披露
2025-07-09
漏洞信息更新
2025-07-09