上海贝锐信息科技股份有限公司向日葵个人版for Windows存在命令执行漏洞

发布者:信网处发布时间:2022-02-15浏览次数:216

上海贝锐信息科技股份有限公司向日葵个人版for Windows存在命令执行漏洞

向日葵是一款免费的,集远程控制电脑手机、远程桌面连接、远程开机、远程管理、支持内网穿透的一体化远程控制管理工具软件。

一、漏洞分析

 公开日期:2022-02-15

 漏洞编号:CNVD-2022-10270

 危害等级:高危

 漏洞描述:上海贝锐信息科技股份有限公司向日葵个人版for Windows存在命令执行漏洞,攻击者可利用该漏洞获取服务器控制权。

二、漏洞影响产品

 上海贝锐信息科技股份有限公司 向日葵个人版for Windows 11.0.0.33

三、漏洞处置建议

 厂商已发布了漏洞修复程序,请及时关注更新:

   https://sunlogin.oray.com/