漏洞描述
天擎终端安全管理系统是面向政企单位推出的一体化终端安全产品解决方案。该产品集防病毒、终端安全管控、终端准入、终端审计、外设管控、EDR等功能于一体,兼容不同操作系统和计算平台,帮助客户实现平台一体化、功能一体化、数据一体化的终端安全立体防护。 天擎终端安全管理系统存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。
影响产品
修复建议
建议关注厂商安全公告,及时升级至已修复版本,并结合实际资产暴露情况采取缓解措施。
披露于 2021/06/07 · 更新于 2025/05/15
天擎终端安全管理系统是面向政企单位推出的一体化终端安全产品解决方案。该产品集防病毒、终端安全管控、终端准入、终端审计、外设管控、EDR等功能于一体,兼容不同操作系统和计算平台,帮助客户实现平台一体化、功能一体化、数据一体化的终端安全立体防护。 天擎终端安全管理系统存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。
建议关注厂商安全公告,及时升级至已修复版本,并结合实际资产暴露情况采取缓解措施。