找回密码
 注册创意安天

漏洞风险提示(20260805)

[复制链接]
发表于 2026-8-5 11:10 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。

1 MariaDB 认证远程代码执行漏洞(暂无)
一、漏洞描述:
         mariaBD.jpg
        MariaDB 是一款开源关系型数据库,广泛用于网站、业务系统后端存储。
        数据库内部 GRANT PROXY 权限逻辑与游标释放后重用缺陷可组合利用,攻击者仅需拥有任意普通数据库账号,即可逐层提权至 DBA 管理员权限,再通过内存破坏漏洞实现远程任意代码执行,直接控制数据库所在服务器。

二、风险等级:
        高
三、影响范围:
        MariaDB 13.0.1-rc 测试版,10.x、11.x 稳定版本暂未确认受影响
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://mariadb.org/mariadb-community-server-corrective-releases/



2 金和 OA AssTypeSendXML.aspx XXE+SQL 注入漏洞(暂无)
一、漏洞描述:
         金和.jpg
        金和 OA 是国内企业常用协同办公系统。
        AssTypeSendXML.aspx接口未对前端传入 XML 报文做外部实体过滤,同时接口入参未做 SQL 语句过滤,未认证远程攻击者可同时触发 XXE 读取服务器任意敏感文件、SQL 注入脱库,二者组合可快速获取管理员账号、系统配置文件,进一步上传木马控制服务器。

二、风险等级:
        高
三、影响范围:
        金和 OA C6 全主流版本
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://www.jinher.com/service/securitypatch.html



3 用友 U8Cloud nc.bs.pf.pub.MailApproveServlet SQL 注入漏洞(暂无)
一、漏洞描述:
         yongyou.jpg
        用友 U8Cloud 是企业云 ERP 管理平台。
        MailApproveServlet 邮件审批接口对 HTTP 请求参数未做有效过滤与预编译处理,未认证攻击者可构造恶意 SQL 语句执行延时注入、联合查询注入,遍历获取企业业务数据库账号、财务数据、管理员凭证。

二、风险等级:
        高
三、影响范围:
        用友 U8Cloud V2.0~V3.1 全系列版本
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://security.yonyou.com/#/noticeInfo?id=784



4 用友时空 KSOA popedom.jsp SQL 注入漏洞(暂无)
一、漏洞描述:
         yongyou.jpg
        用友时空 KSOA 是零售行业办公与进销存管理系统。
        popedom.jsp 权限校验页面参数可控且无过滤,远程攻击者可发起盲注、联合注入攻击,读取账号密码、业务库存、客户信息等核心数据,配合文件写入权限可写入 Web 后门。

二、风险等级:
        高
三、影响范围:
        用友时空 KSOA 9.0 及以下版本
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://ismcloud.yonyou.com/patch/patchsearch

您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-8-30 20:36

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表