西安佰联网络技术有限公司建站系统us***.php页面存在SQL注入漏洞
西安佰联网络技术有限公司是国内第一家专业从事轴承行业管理软件开发和轴承行业门户网站设计的科技公司。
一、漏洞分析
公开日期:2020-02-24
漏洞编号:CNVD-2020-12855
危害等级:高危
漏洞描述:西安佰联网络技术有限公司建站系统us***.php页面存在SQL注入漏洞。攻击者可利用漏洞获取数据库敏感信息。
二、漏洞影响范围
西安佰联网络技术有限公司 建站系统
三、漏洞处置建议
厂商尚未提供漏洞修补方案,请关注厂商主页及时更新:
http://www.bearing.cn/