您的当前位置: 首页通知公告漏洞提醒 ≡ 正文
漏洞提醒

北京亿赛通科技发展有限责任公司电子文档安全管理系统存在SQL注入漏洞(CNVD-2024-35821)

编辑:时间:2024/09/13点击数:

亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全防护软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产。据国家信息安全漏洞共享平台(CNVD)通报,亿赛通电子文档安全管理系统存在SQL注入漏洞,未授权的攻击者可以通过该漏洞执行sql语句,获取数据库敏感信息。

厂商已发布了漏洞修复程序,用户可及时关注更新:https://www.esafenet.com/

Copyright © 2019-2022.  南京农业大学信息化建设中心  All rights reserved.
地址:江苏省南京市玄武区卫岗1号  邮编:210095  电话:86-25-84396018