商至信网络建站系统存在SQL注入漏洞
青岛商至信网络科技有限公司,成立于2001年3月,最初是一家专业从事电子商务、网络营销、软件开发、IDC及相关网络增值服务的高科技专业化公司,是国内第一批互联网运营及营销服务商之一。
一、漏洞分析
公开日期:2019-11-20
漏洞编号:CNVD-2019-40104
危害等级:高危
漏洞描述:商至信网络建站系统存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。
二、漏洞影响范围
青岛商至信网络科技有限公司 建站系统
三、漏洞处置建议
厂商尚未提供修复方案,请关注厂商主页更新:
http://www.shangzhixin.com/