漏洞风险提示(20260805)
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。1 MariaDB 认证远程代码执行漏洞(暂无)
一、漏洞描述:
MariaDB 是一款开源关系型数据库,广泛用于网站、业务系统后端存储。
数据库内部 GRANT PROXY 权限逻辑与游标释放后重用缺陷可组合利用,攻击者仅需拥有任意普通数据库账号,即可逐层提权至 DBA 管理员权限,再通过内存破坏漏洞实现远程任意代码执行,直接控制数据库所在服务器。
二、风险等级:
高
三、影响范围:
MariaDB 13.0.1-rc 测试版,10.x、11.x 稳定版本暂未确认受影响
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://mariadb.org/mariadb-community-server-corrective-releases/
2 金和 OA AssTypeSendXML.aspx XXE+SQL 注入漏洞(暂无)
一、漏洞描述:
金和 OA 是国内企业常用协同办公系统。
AssTypeSendXML.aspx接口未对前端传入 XML 报文做外部实体过滤,同时接口入参未做 SQL 语句过滤,未认证远程攻击者可同时触发 XXE 读取服务器任意敏感文件、SQL 注入脱库,二者组合可快速获取管理员账号、系统配置文件,进一步上传木马控制服务器。
二、风险等级:
高
三、影响范围:
金和 OA C6 全主流版本
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.jinher.com/service/securitypatch.html
3 用友 U8Cloud nc.bs.pf.pub.MailApproveServlet SQL 注入漏洞(暂无)
一、漏洞描述:
用友 U8Cloud 是企业云 ERP 管理平台。
MailApproveServlet 邮件审批接口对 HTTP 请求参数未做有效过滤与预编译处理,未认证攻击者可构造恶意 SQL 语句执行延时注入、联合查询注入,遍历获取企业业务数据库账号、财务数据、管理员凭证。
二、风险等级:
高
三、影响范围:
用友 U8Cloud V2.0~V3.1 全系列版本
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://security.yonyou.com/#/noticeInfo?id=784
4 用友时空 KSOA popedom.jsp SQL 注入漏洞(暂无)
一、漏洞描述:
用友时空 KSOA 是零售行业办公与进销存管理系统。
popedom.jsp 权限校验页面参数可控且无过滤,远程攻击者可发起盲注、联合注入攻击,读取账号密码、业务库存、客户信息等核心数据,配合文件写入权限可写入 Web 后门。
二、风险等级:
高
三、影响范围:
用友时空 KSOA 9.0 及以下版本
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://ismcloud.yonyou.com/patch/patchsearch
页:
[1]