关于速达软件全系列产品任意文件上传漏洞的安全告知
创始人
2025-12-25 18:06:26
速达软件是由速达软件技术(广州)有限公司研发的一款专门针对中小企业设计的进销存和财务一体化管理软件。它涵盖了采购管理、销售管理、库存管理、财务管理等功能,以及报表分析、成本核算等高级功能。
漏洞详情
速达软件全系产品存在任意文件上传漏洞,report 模块存在未授权访问漏洞,攻击者可以通过未授权访问到 DesignReportSave.jsp 文件,可以实现任意文件上传攻击。

影响范围

速达软件全系产品

漏洞复现

修复建议

1、及时联系厂商,获取相关补丁

2、设置访问白名单

产品支持

云安服-安全监测平台:默认支持该产品的指纹识别,已更新漏洞检测规则,已支持该漏洞的在线检测。

参考链接

http://www.superdata.com.cn/

相关内容

热门资讯

匈奴人长什么样子?境外考古还原... 匈奴人长什么样子?不清楚的读者可以和趣历史小编一起看下去。这是一个长期以来困扰中国人和欧洲人的大问题...
安徽汽车职业技术学院最新或20... 我院毕业生具有理论知识扎实、技能突出等优势,主要在江汽集团公司及安徽省大中型企事业单位就业。第四章 ...
邯郸之战秦国为什么会输呢 只因... 今天趣历史小编给大家准备了:邯郸之战的文章,感兴趣的小伙伴们快来看看吧!长平之战后,秦国已经战胜当时...
为什么秦国会被称为虎狼之师 而... 今天趣历史小编给大家准备了:秦国虎狼之师的文章,感兴趣的小伙伴们快来看看吧!说到我国历史上的战国时期...
秦国书同文车同轨 秦国之前的文... 还不知道:七国文字的读者,下面趣历史小编就为大家带来详细介绍,接着往下看吧~秦国的统一,不仅仅是地域...