安全漏洞通告
INFORMATION
盾灵商品推广系统后台fa***.php页面存在SQL注入漏洞
01
漏洞背景
盾灵商品推广系统可应用于多类型公众号,个人或企业订阅号以及服务号等均可以使用,轻松对接各类公众号,通过微信公众号的相关接口(配置后即生效)即可生成口令,将口令作为领取产品的依据产生进度,当进度达到100%的时候,用户即可领回商品的一个宣传过程,同时也为公众号带来一定的用户,非常适合公众号运营商。02
漏洞信息
漏洞编号 | 漏洞等级 | 影响版本 |
CNVD-2020-73588 | 中危 | 盾灵商品推广系统 V1.0 |
03
安全建议
暂无漏洞修复程序, 请关注厂商主页及时更新: http://www.dunling.com/关于我们
长春博鸿安全服务中心,凭借多年来在各个行业积累的项目案例及服务经验,能为客户提供更专业的信息安全服务,加强信息系统安全性,以及为了对抗安全攻击而采取一系列的安全措施,保障信息系统的安全稳定运行,为各行业客户提供完善的解决方案,安全服务内容包括:安全检测、安全咨询、风险评估、安全运维及安全培训服务等。