蓝凌是国内生态OA引领者、数智化办公专家及知识管理领军品牌,是智慧办公践行和推动者。21年深耕OA领域,坚持为传统企业办公赋能创新,成功服务数千家500强及行业百强企业实现数字化转型,引领大数据及AI时代下的智慧办公新方式。
严格执行产品编码安全规范、技术引入安全规范、实时产品代码安全扫描检测,以确保产品发布前的安全性
经过权威专业的第三方安全机构对产品全方位评测,符合国家网络与信息安全规则要求
security@landray.com.cn
(漏洞编号:CNVD-2020-10487)
Tomcat的AJP协议存在安全漏洞。攻击者可利用该漏洞在目标系统远程执行恶意代码。如果您连接的是Tomcat AJP协议,请联系项目团队或您的服务专员排查。
(漏洞编号:CVE-2020-8840)
jackson-databind <= 2.9.10.2存在反序列化远程代码执行漏洞。攻击者可利用漏洞远程执行服务器命令。您产品使用的jackson-databind版本,请联系项目团队或您的服务专员排查。
问题: CNVD-2021-47668 存在逻辑缺陷漏洞获取敏感信息
安全补丁: #127052/#125830/#143829
修复: 密码处验证码增强拦截校验,解决验证码暴力破解问题
问题: CNVD-2021-43475 存在命令执行漏洞造成命令执行
安全补丁: #137543
修复: 调用io生成文件的代码,任意文件写入问题,后台增强拦截处理
问题: CNVD-2021-37311 获取敏感信息,读取配置文件登录后台
安全补丁: #136341
修复: 任意文件读取漏洞
问题: CNVD-2021-28277 攻击者可利用该漏洞获取服务器控制权
安全补丁: #133383 /#137780
修复: 1、任意用户密码重置;
2、ObjectXML反序列化漏洞增加白名单功能
问题: CNVD-2021-01363 存在SQL注入漏洞
安全补丁: #123482
修复: orderby参数存在sql注入问题,限制属性名集合范围,固定在配置文件中