Apache Fineract SQL注入漏洞
VSole2023-03-31 10:48:45
1. 通告信息
近日,安識科技A-Team團隊監測到一則 Apache Fineract SQL注入漏洞的信息,漏洞編號:CVE-2023-25196,漏洞威脅等級:高危。
Apache Fineract是用于金融服務的開源軟件,旨在實現金融機構強大、可擴展和安全的運營。由于Apache Fineract 版本1.4 - 1.8.2中存在SQL注入漏洞,授權用戶可利用該漏洞更改或添加某些組件中的數據。
對此,安識科技建議廣大用戶及時升級到安全版本,并做好資產自查以及預防工作,以免遭受黑客攻擊。
2. 漏洞概述
CVE:CVE-2023-25196
簡述:Apache Fineract是用于金融服務的開源軟件,旨在實現金融機構強大、可擴展和安全的運營。由于Apache Fineract 版本1.4 - 1.8.2中存在SQL注入漏洞,授權用戶可利用該漏洞更改或添加某些組件中的數據。
3. 漏洞危害
授權用戶可利用該漏洞更改或添加某些組件中的數據。
4. 影響版本
Apache Fineract版本:1.4 - 1.8.2
5. 解決方案
當前官方已發布最新版本,建議受影響的用戶及時更新升級到最新版本。鏈接如下:https://fineract.apache.org/#downloads
6. 時間軸
【-】2023年03月28日 安識科技A-Team團隊監測到Apache Fineract SQL注入漏洞信息
【-】2023年03月29日 安識科技A-Team團隊根據漏洞信息分析
【-】2023年03月30日 安識科技A-Team團隊發布安全通告
VSole
網絡安全專家