上海金慧软件有限公司BuildingEasy™存在SQL注入漏洞
上海金慧软件有限公司是一家专注于工程设计与建设行业,专业提供企业管理信息化咨询服务及软件产品的高新技术企业。
一、漏洞分析
公开日期:2021-05-02
漏洞编号:CNVD-2021-24689
危害等级:高危
漏洞描述:上海金慧软件有限公司BuildingEasy™存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。
二、漏洞影响产品
上海金慧软件有限公司 金慧BuildingEasy™ V5.4
三、漏洞处置建议
厂商暂未提供修复方案,请关注厂商主页及时更新:
https://www.goodwaysoft.com/