瑞友天翼应用虚拟化系统 RAPAgent SQL 注入漏洞

admin 2024-01-09 13:53:02 MSEC 来源:ZONE.CI 全球网 0 阅读模式

基本信息

平台编号: POC-2023-85770 影响厂商: 西安瑞友信息技术资讯有限公司 厂商官网: http://www.realor.cn/ 组件分类: 网络设备/安全设备 漏洞类别: SQL注入漏洞 风险等级: 高危 CVSS 3.X: 7.8 是否有POC: CVE 编号: N/A CNVD 编号: N/A EZ 是否支持: EZ 不支持 提交时间: 2023-12-15 访问次数: 282

漏洞描述

瑞友天翼应用虚拟化系统(GWT System)是国内具有自主知识产权的应用虚拟化平台,是基于服务器计算(Server-based Computing)的应用虚拟化平台。它将用户所有应用软件(ERP、OA、CRM、PDM、CAD等)集中部署在天翼服务器群上,客户端通过WEB即可快速安全的访问经服务器上授权的应用软件,实现集中应用、远程接入、协同办公等,从而为用户打造集中、便捷、安全、高效的虚拟化支撑平台。 瑞友天翼应用虚拟化系统 <7.0.4.1 版本存在 SQL 注入漏洞,攻击者可利用该漏洞获取服务器权限。

影响范围

瑞友天翼应用虚拟化系统 <7.0.4.1

漏洞详情

暂无详情

POC 代码

游客没有权限查看 POC,请登录后查看!

加固建议

目前官方已发布安全版本修复该漏洞,请受影响的用户尽快升级版本进行防护,参考链接如下:http://service.realor.cn/new/#/resource/17190 

参考来源

暂无数据

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  41