商至信网络建站系统存在SQL注入漏洞

发布者:信网处发布时间:2019-11-20浏览次数:810

商至信网络建站系统存在SQL注入漏洞

青岛商至信网络科技有限公司,成立于20013月,最初是一家专业从事电子商务、网络营销、软件开发、IDC及相关网络增值服务的高科技专业化公司,是国内第一批互联网运营及营销服务商之一。

一、漏洞分析

公开日期:2019-11-20

漏洞编号:CNVD-2019-40104

危害等级:高危

漏洞描述:商至信网络建站系统存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。

二、漏洞影响范围

青岛商至信网络科技有限公司 建站系统

三、漏洞处置建议

厂商尚未提供修复方案,请关注厂商主页更新:

http://www.shangzhixin.com/