首页 -> 安全研究

安全研究

安全漏洞
In4Velocity SQL注入漏洞(CVE-2021-27828)

发布日期:2021-06-01
更新日期:2021-07-08

受影响系统:
In4Velocity In4Suite ERP 3.2.74.1370
描述:
CVE(CAN) ID: CVE-2021-27828

In4Velocity In4Suite ERP是印度In4Velocity的一个企业资源计划。是为房地产和建筑行业打造的 ERP 软件,提供业务信息的完整可见性,并有助于简化流程、提高效率、管理复杂性和增加收入。
In4Suite ERP 3.2.74.1370版本存在SQL注入漏洞。攻击者可通过恶意SQL查询利用该漏洞修改或删除数据。

<**>

建议:
厂商补丁:

In4Velocity
-----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://www.in4velocity.com/in4suite-erp.html

浏览次数:1044
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障