91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

怎么修復泛微e-cology OA系統SQL注入漏洞

發布時間:2021-11-15 16:15:12 來源:億速云 閱讀:507 作者:iii 欄目:大數據

這篇文章主要講解了“怎么修復泛微e-cology OA系統SQL注入漏洞”,文中的講解內容簡單清晰,易于學習與理解,下面請大家跟著小編的思路慢慢深入,一起來研究和學習“怎么修復泛微e-cology OA系統SQL注入漏洞”吧!

漏洞概述

2019年10月10日,國家信息安全漏洞共享平臺(CNVD)公布了泛微e-cology OA系統存在SQL注入漏洞(CNVD-2019-34241)。泛微e-cologyOA系統的WorkflowCenterTreeData接口在使用Oracle數據庫時,由于內置的SQL語句拼接不嚴,導致泛微e-cology OA系統存在SQL注入漏洞。

攻擊者利用該漏洞,可在未授權的情況下,遠程發送精心構造的SQL語句,從而獲取數據庫敏感信息。目前,該漏洞PoC已公開,官方尚未發布修復補丁。

怎么修復泛微e-cology OA系統SQL注入漏洞

漏洞風險

高風險

影響版本

泛微e-cology OA系統 ,且使用oracle數據庫的JSP版本

修復建議

臨時緩解措施

  1. 使用參數檢查的方式,攔截帶有SQL語法的參數傳入應用程序;

  2. 使用預編譯的處理方式處理拼接了用戶參數的SQL語句;

  3. 在參數即將進入數據庫執行之前,對SQL語句的語義進行完整性檢查,確認語義沒有發生變化;

  4. 在出現SQL注入漏洞時,要在出現問題的參數拼接進SQL語句前進行過濾或者校驗,不要依賴程序最開始處防護代碼;

  5. 定期審計數據庫執行日志,查看是否存在應用程序正常邏輯之外的SQL語句執行;

  6. 禁止受影響系統在公網開放。

感謝各位的閱讀,以上就是“怎么修復泛微e-cology OA系統SQL注入漏洞”的內容了,經過本文的學習后,相信大家對怎么修復泛微e-cology OA系統SQL注入漏洞這一問題有了更深刻的體會,具體使用情況還需要大家實踐驗證。這里是億速云,小編將為大家推送更多相關知識點的文章,歡迎關注!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

sql
AI

庆阳市| 道真| 锦州市| 内黄县| 巫溪县| 施秉县| 洪湖市| 故城县| 阆中市| 扬中市| 威远县| 迁西县| 临邑县| 宜州市| 西和县| 河东区| 邹平县| 浮梁县| 金阳县| 金川县| 宣威市| 蒲江县| 武穴市| 苍山县| 衢州市| 德化县| 南通市| 丰台区| 井陉县| 淳化县| 阳西县| 临安市| 大兴区| 衡阳县| 沙田区| 那坡县| 达日县| 绵竹市| 阿克苏市| 黔江区| 祁连县|