红帆OA系统为医院提供OA功能,完成信息发布、流程审批、公文管理、日程管理、工作安排、文件传递、在线沟通等行政办公业务。其旧版本的udfmr.asmx接口存在SQL注入漏洞,攻击者可利用其获取数据库相关信息。

漏洞影响范围

红帆OA系统。

漏洞危险等级

高危。

规则防护

云防火墙虚拟补丁已支持防护。

规则类型

命令执行。

安全建议

红帆OA系统已发布安全更新,建议升级至最新版本。