建文工程项目管理软件 sql注入

威胁等级
高危
漏洞分类
SQL注入
影响资产分类
应用服务
检索条件
游客用户没有权限查看,请登录
DVB
DVB-2023-5626
CVE
-
CNVD
-
CNNVD
-

漏洞描述

上海建文软件科技有限公司是中国前沿的工程项目管理大数据与项目云平台提供商,专注于企业级项目云计算、工程大数据和人工智能建筑软件的研发和服务。旗下建文工程项目管理软件存在SQL注入漏洞,攻击者可以利用该漏洞执行任意SQL语句,如查询数据、下载数据、写入webshell、执行系统命令以及绕过登录限制等。

漏洞详情

游客用户没有权限查看,请登录

修复建议

官方已修复该漏洞,请用户联系厂商修复漏洞:http://www.justwin.cn