点击上方蓝字关注我们
漏洞预警
01
漏洞基本概述
Vulnerability Overview
禅道是第一款国产的开源项目管理软件,内置了测试管理、计划管理、发布管理、文档管理、事务管理等产品管理和项目管理功能,并为每一个页面提供json接口的api,方便与其它语言调用交互。
【风险等级】高 危
【CVE编号】暂无
禾盾科技应急团队建议广大用户及时将禅道升级到最新版本。与此同时,请做好资产自查以及预防工作,以免遭受黑客攻击。
02
漏洞影响范围
Vulnerability Impact
17.4 ≤ Zentao(禅道) ≤ 18.0.beta1(开源版)
3.4 ≤ Zentao(禅道) ≤ 4.0.beta1(旗舰版)
7.4 ≤ Zentao(禅道) ≤ 8.0.beta1(企业版)
03
漏洞修复方案
Vulnerability Fixes
目前禅道官方已正式发布修复版本,建议受影响用户尽快升级至安全版本。
注:暂无说明。
下载链接:
https://www.zentao.net/download.html
04
漏洞参考链接
Vulnerability Fixes Link
无
05
漏洞时间滚轴
Vulnerability Time
#发现时间#2023年01月10日
#验证时间#2023年01月10日
#通告时间#2023年01月11日
END