杭州正方软件股份有限公司“正方教学管理信息服务平台”任意文件读取漏洞预警
1、基本情况
近日,监测发现杭州正方软件股份有限公司研发的正方教学管理服务平台 ReportServer 接口存在任意文件读取漏洞,经过分析和研判,攻击者可利用该漏洞获取服务器敏感信息。
对此,建议广大用户做好资产自查以及预防工作,以免遭受黑客攻击。
2、影响范围
受影响版本
l 正方教务管理系统-教学管理信息服务平台
3、处置建议
请联系厂商获取最新安全补丁或升级安全版本。
http://www.zfsoft.com/