漏洞预警|禅道管理系统存在命令执行漏洞

点击上方蓝字关注我们

 漏洞预警

漏洞预警

01

漏洞基本概述

Vulnerability Overview

01


  禅道是第一款国产的开源项目管理软件,内置了测试管理、计划管理、发布管理、文档管理、事务管理等产品管理和项目管理功能,并为每一个页面提供json接口的api,方便与其它语言调用交互。

【风险等级】高 危

【CVE编号】暂无

  禾盾科技应急团队建议广大用户及时将禅道升级到最新版本。与此同时,请做好资产自查以及预防工作,以免遭受黑客攻击。


02

漏洞影响范围

Vulnerability Impact

01


  17.4 ≤ Zentao(禅道) ≤ 18.0.beta1(开源版)

  3.4 ≤ Zentao(禅道) ≤ 4.0.beta1(旗舰版)

  7.4 ≤ Zentao(禅道) ≤ 8.0.beta1(企业版)


03

漏洞修复方案

Vulnerability Fixes

01


  目前禅道官方已正式发布修复版本,建议受影响用户尽快升级至安全版本。

  注:暂无说明。

  下载链接:

https://www.zentao.net/download.html


04

漏洞参考链接

Vulnerability Fixes Link

01



05

漏洞时间滚轴

Vulnerability Time

#发现时间#2023年01月10日

#验证时间#2023年01月10日

#通告时间#2023年01月11日


END

免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。查看原文

为您推荐