04ka.com-1200出售- 广告位招租 24ka.cn-550出售 44ka-44km 1800域名出售
搭建卡盟文章推广网站 出售卡盟系统源码-100元 76km.cn -620出售 52ka.cc-200出售
当前位置:首页 > 文章资讯 >

【漏洞预警】jeewms存在越权访问漏洞

发布时间::2020-11-10 10:40    浏览64次
CNVD-IDCNVD-2020-61074
公开日期2020-11-10
危害级别中 (AV:N/AC:L/Au:N/C:P/I:P/A:N)
影响产品厦门市灵鹿谷科技有限公司 jeewms
漏洞描述jeewms是由灵鹿谷科技主导的开源项目,WMS在经过多家公司上线运行后,为了降低物流仓储企业的信息化成本,决定全面开源此产品。

jeewms存在越权访问漏洞,攻击者可利用该漏洞越权修改信息。
漏洞类型通用型漏洞
参考链接
漏洞解决方案厂商尚未提供修复方案,请关注厂商主页更新:
https://gitee.com/erzhongxmu/jeewms
厂商补丁(无补丁信息)
验证信息已验证
报送时间2020-09-26
收录时间2020-11-09
更新时间2020-11-09
漏洞附件附件暂不公开
 在发布漏洞公告信息之前,CNVD都力争保证每条公告的准确性和可靠性。然而,采纳和实施公告中的建议则完全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的决策,您应考虑其内容是否符合您个人或您企业的安全策略和流程。


关注排行榜more

最新收录more