广州粤建三和软件股份有限公司建站系统存在SQL注入漏洞

发布者:信网处发布时间:2020-01-17浏览次数:758

广州粤建三和软件股份有限公司建站系统存在SQL注入漏洞

   广州粤建三和软件股份有限公司,始创于1995年,主要从事“城市建设与管理”类软件的研发、销售和服务工作。

一、漏洞分析

公开日期:2020-01-17

漏洞编号:CNVD-2020-01663

危害等级:高危

漏洞描述:广州粤建三和软件股份有限公司建站系统存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。

二、漏洞影响范围

   广州粤建三和软件股份有限公司 建站系统

三、漏洞处置建议

厂商尚未提供修复方案,请关注厂商主页更新:
   http://www.3hmis.com/