漏洞信息详情
Sage Group Sage X3 访问控制错误漏洞
漏洞简介
Sage Group Sage X3是Sage Group公司的一个应用软件。针对成熟企业开发的企业资源规划产品。
Sage X3 存在访问控制错误漏洞,具有开发人员访问权限的经过身份验证的用户可以通过 Web 应用程序使用的此变量传递操作系统命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.sage.com/en-us/sage-business-cloud/sage-x3/。
参考网址
来源:MISC
链接:https://rapid7.com/blog/post/2021/07/07/sage-x3-multiple-vulnerabilities-fixed
来源:MISC
链接:https://www.rapid7.com/blog/post/2021/07/07/cve-2020-7387-7390-multiple-sage-x3-vulnerabilities/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-7389
受影响实体
暂无
补丁
- Sage Group Sage X3 访问控制错误漏洞的修复措施<!--2021-7-22-->
还没有评论,来说两句吧...