正方软件漏洞
-
正方软件漏洞,我们的数据安全真的有保障吗?
1、漏洞概述平台背景:正方软件股份有限公司开发的教务管理系统在高校中广泛应用,涵盖了教学、科研、生活等全方位的管理信息平台,漏洞发现:2024年4月22日,监测发现该系统存在高危漏洞,业务接口未配置认证措施,攻击者可构造恶意请求进行越权操作,2、具体漏洞分析任意文件上传漏洞:攻击者可通过上传恶意文件获取服务器权……
1、漏洞概述平台背景:正方软件股份有限公司开发的教务管理系统在高校中广泛应用,涵盖了教学、科研、生活等全方位的管理信息平台,漏洞发现:2024年4月22日,监测发现该系统存在高危漏洞,业务接口未配置认证措施,攻击者可构造恶意请求进行越权操作,2、具体漏洞分析任意文件上传漏洞:攻击者可通过上传恶意文件获取服务器权……