泛微云桥存在SQL注入漏洞

发布者:信网处发布时间:2022-07-12浏览次数:2876

泛微云桥存在SQL注入漏洞

 泛微云桥(e-Bridge)是一款用于桥接互联网开放资源与企业信息化系统的系统集成中间件。

一、漏洞分析

 公开日期:2022-07-11

 漏洞编号:CNVD-2022-44187

 危害等级:高危

 漏洞描述:泛微云桥存在SQL注入漏洞,攻击者可利用漏洞获取数据库敏感信息。

二、漏洞影响产品

 上海泛微网络科技股份有限公司 泛微云桥v4.0

三、漏洞处置建议

厂商已提供漏洞修补方案:

https://www.weaversoftware.com/