通知公告
通知公告
暢捷通T+組件SQL注入漏洞,漏洞威脅等級:高危。
暢捷通T+是一款靈動、智慧、時尚的互聯網管理軟件,主要針對中小型工貿和商貿企業的財務業務一體化應用,融入了社交化、移動化、物聯網、電子商務、互聯網信息訂閱等元素。
暢捷通T+存在SQL注入漏洞,攻擊者可利用此漏洞在未授權的情況下執行任意SQL語句,最終造成服務器敏感性信息泄露或遠程命令執行。
(一)漏洞影響范圍:
目前受影響的版本:
暢捷通Tplus 13.0
暢捷通Tplus 16.0
(二)漏洞修復建議:
當前官方已發布安全補丁,建議受影響的用戶及時聯系產商安裝安全補丁。鏈接如下:
https://www.chanjetvip.com/product/goods/