北京宏景世纪软件股份有限公司人力资源信息管理系统存在SQL注入漏洞(CNVD-2024-43261)

发布者:信网处发布时间:2024-11-07浏览次数:19

北京宏景世纪软件股份有限公司人力资源信息管理系统存在SQL注入漏洞(CNVD-2024-43261

北京宏景世纪软件股份有限公司是一家以从事软件和信息技术服务业为主的企业。

一、漏洞分析

公开日期:2023-07-06

漏洞编号:CNVD-2023-54401/CVE-2020-20491

危害等级:高危

漏洞描述:北京宏景世纪软件股份有限公司人力资源信息管理系统存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。

二、漏洞影响产品

北京宏景世纪软件股份有限公司 人力资源信息管理系统

三、漏洞处置建议

北京宏景世纪软件股份有限公司人力资源信息管理系统存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。