看到微步上周五发的一篇漏洞预警 ,想问个论坛的各位大佬有细节没,要是没呢就算了
近日,微步在线通过“X漏洞奖励计划”获取到禅道研发项目管理系统命令注入漏洞的0day相关漏洞情报,攻击者可以通过利用权限绕过结合后台命令执行,导致系统被攻击与控制。
禅道研发项目管理软件是国产的开源项目管理软件,专注研发项目管理,内置需求管理、任务管理、bug管理、缺陷管理、用例管理、计划发布等功能,实现了软件的完整生命周期管理。
此次受影响版本如下:
禅道项目管理系统
17.4<=version<=18.0.beta1(开源版)
3.4<=version<=4.0.beta1(旗舰版)
7.4<=version<=8.0.beta1(企业版)
原文
https://mp.weixin.qq.com/s/fSZdbujtmgTS-CPC7UebVQ
近日,微步在线通过“X漏洞奖励计划”获取到禅道研发项目管理系统命令注入漏洞的0day相关漏洞情报,攻击者可以通过利用权限绕过结合后台命令执行,导致系统被攻击与控制。
禅道研发项目管理软件是国产的开源项目管理软件,专注研发项目管理,内置需求管理、任务管理、bug管理、缺陷管理、用例管理、计划发布等功能,实现了软件的完整生命周期管理。
此次受影响版本如下:
禅道项目管理系统
17.4<=version<=18.0.beta1(开源版)
3.4<=version<=4.0.beta1(旗舰版)
7.4<=version<=8.0.beta1(企业版)
原文
https://mp.weixin.qq.com/s/fSZdbujtmgTS-CPC7UebVQ
星光不问赶路人,岁月不负有心人。




.gif)

