关于帆软软件有限公司多个产品存在命令执行漏洞(CNVD-2024-36533)的预警提示

发布者:信息化建设管理处、信息化建设与管理中心(合署)发布时间:2024-09-13浏览次数:14

一、漏洞详情

 

帆软软件有限公司是中国专业的大数据BI和分析平台提供商。

 

帆软软件有限公司多个产品存在命令执行漏洞,攻击者可利用该漏洞获取服务器控制权。

 

建议受影响用户做好资产自查以及预防工作,以免遭受黑客攻击。

 

二、影响范围

 

帆软软件有限公司FineReport v10

 

帆软软件有限公司FineReport V11

 

帆软软件有限公司FineBI商业智能 <=6.1.0.0

 

帆软软件有限公司FineDataLink <=4.1.10.3

 

三、修复建议

 

厂商已提供漏洞修补方案,建议用户及时关注