北京亿赛通科技发展有限责任公司数据泄露防护(DLP)系统存在SQL注入漏洞

发布日期:2024-05-20    点击:

CNVD-ID

CNVD-2024-22743

公开日期

2024-05-19

危害级别

(AV:N/AC:L/Au:N/C:C/I:N/A:N)

影响产品

北京亿赛通科技发展有限责任公司 数据泄露防护(DLP)系统

漏洞描述

北京亿赛通科技发展有限责任公司是国内数据安全、网络安全及安全服务三大业务提供商。
北京亿赛通科技发展有限责任公司数据泄露防护(DLP)系统存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。

漏洞类型

通用型漏洞

漏洞解决方案

厂商已提供漏洞修补方案,请关注厂商主页及时更新:
http://www.esafenet.com/

厂商补丁

北京亿赛通科技发展有限责任公司数据泄露防护(DLP)系统存在SQL注入漏洞(CNVD-2024-22743)的补丁

验证信息

已验证

报送时间

2024-04-04

收录时间

2024-05-16

更新时间

2024-05-16

漏洞附件

附件暂不公开

 

 

转载自国家信息安全漏洞共享平台