Apache Fineract SQL注入漏洞

VSole2023-03-31 10:48:45

1. 通告信息

近日,安识科技A-Team团队监测到一则 Apache Fineract SQL注入漏洞的信息,漏洞编号:CVE-2023-25196,漏洞威胁等级:高危。

Apache Fineract是用于金融服务的开源软件,旨在实现金融机构强大、可扩展和安全的运营。由于Apache Fineract 版本1.4 - 1.8.2中存在SQL注入漏洞,授权用户可利用该漏洞更改或添加某些组件中的数据。

对此,安识科技建议广大用户及时升级到安全版本,并做好资产自查以及预防工作,以免遭受黑客攻击。

2. 漏洞概述

CVE:CVE-2023-25196

简述:Apache Fineract是用于金融服务的开源软件,旨在实现金融机构强大、可扩展和安全的运营。由于Apache Fineract 版本1.4 - 1.8.2中存在SQL注入漏洞,授权用户可利用该漏洞更改或添加某些组件中的数据。

3. 漏洞危害

授权用户可利用该漏洞更改或添加某些组件中的数据。

4. 影响版本

Apache Fineract版本:1.4 - 1.8.2

5. 解决方案

当前官方已发布最新版本,建议受影响的用户及时更新升级到最新版本。链接如下:https://fineract.apache.org/#downloads

6. 时间轴

【-】2023年03月28日 安识科技A-Team团队监测到Apache Fineract SQL注入漏洞信息

【-】2023年03月29日 安识科技A-Team团队根据漏洞信息分析

【-】2023年03月30日 安识科技A-Team团队发布安全通告

科技sql注入
本作品采用《CC 协议》,转载必须注明作者和本文链接
防范SQL注入的三个大招
1. 通告信息近日,安识科技A-Team团队监测到一则 Apache Fineract SQL注入漏洞的信息
通达OA(Office Anywhere网络智能办公系统)是由北京通达信科科技有限公司自主研发的协同办公自动化软件。近日通达 版本又出现多个 sql 注入漏洞,目前互联网已公布相关利用的 POC ,建议受影响企事单位尽快修复。...
近日,国家信息安全漏洞库(CNNVD)收到关于Sonicwall SRA/SMA SQL注入漏洞(CNNVD
近日,国家信息安全漏洞库(CNNVD)收到关于Sonicwall SRA/SMA SQL注入漏洞(CNNVD-202107-1057)情况的报送。
AI模型通过与规则引擎相结合,可以有效提高Web攻击检测准确率,降低误报率。绿盟科技基于TADK打造的针对Web攻击的AI检测方案,可以有效拟合SQL注入、XSS攻击数据,检测模型在测试中达到较高的检测准确率,对于正常流量的误报率较低,同时检测模型的时间开销较小。该方案在检测准确率和性能方面均有优异表现,有利于进一步降低Web攻击检测的误报率、漏报率,推动Web攻击防御进一步迈向自动化、智能化。
国务院印发《关于加强数字政府建设的指导意见》,就主动顺应经济社会数字化转型趋势,充分释放数字化发展红利,全面开创数字政府建设新局面作出部署。
浅析商业银行信息科技风控合规体系建设
《办法》自2023年1月1日起施行。近日公布的《网络产品安全漏洞收集平台备案管理办法》则对《规定》当中提到的收集平台备案登记信息作了更加细致的解释。李彤认为,《办法》的出台对维护我国网络安全有重大意义,漏洞披露不是儿戏,备案环节能够防止假冒平台滥用漏洞,造成隐私数据泄露等不良后果。今年6月1日,我国网络安全法正式施行五周年。未来,新的安全时代正在到来。
VSole
网络安全专家