当前位置:首页 > 网络安全 > 安全通告 > 详情
【重大】【安全预警】杭州正方软件股份有限公司“正方教学管理信息服务平台”任意文件读取漏洞预警
2024年04月16日   
杭州正方软件股份有限公司“正方教学管理信息服务平台”任意文件读取漏洞预警
1、基本情况

   近日,监测发现杭州正方软件股份有限公司研发的正方教学管理服务平台 ReportServer 接口存在任意文件读取漏洞,经过分析和研判,攻击者可利用该漏洞获取服务器敏感信息。

   对此,建议广大用户做好资产自查以及预防工作,以免遭受黑客攻击。

2、影响范围

   受影响版本
 
  l 正方教务管理系统-教学管理信息服务平台

3、处置建议

   请联系厂商获取最新安全补丁或升级安全版本。

   http://www.zfsoft.com/