信息安全

漏洞预警 | 青果系统存在SQL注入0day漏洞

发布时间:2025-11-13文章来源: 浏览次数:

经安全监测发现,KINGOSOFT青果高校智慧校园教学综合服务平台存在高风险漏洞(青果二次预警),漏洞类型:SQL注入(0day),请各部门(单位)及时检查处置。

一、漏洞描述

青果系统教学综合服务平台存在SQL注入漏洞,攻击者可通过以下接口在未授权情况下构造恶意参数实现数据库查询语句注入:/jw/lessonchangeapply/jwComFileDownload.action,该漏洞可被利用获取数据库中敏感信息(如账号密码、身份信息、成绩数据等),甚至进一步控制数据库服务器,存在严重安全风险。目前该漏洞尚无官方修复补丁。

二、处置建议

强烈建议关闭该系统外网访问权限,仅限内网使用WAF或防火墙中拦截含有可疑SQL关键字的请求(如',--,union,select,sleep等);检查系统访问日志与数据库操作日志,确认是否存在可疑注入行为;暂停外网访问或限制仅内网可用,等待厂商发布安全补丁后再恢复外网服务。

                                                     信息中心

                                                  2025年11月13日


下一页:CNNVD | 关于Oracle多个安全漏洞的通报

地址:山东省烟台市蓬莱区仙境西路34号|  邮编:265600

综合科:0535-5952577|网络管理科:0535-3737888|信息管理科:0535-5777797

版权所有©1995-2013  烟台科技学院 鲁ICP备12001066号-12