咨询

售后

FE66druid弱口令漏洞(CVE-FE66-2023-004)
2023-04-23 15:29:11

漏洞概述

FE智慧政务管理平台V6.7通过简单的密码,可进入界面获取数据库相关信息。(漏洞编号:FQPSIRT-2023-00005 )

漏洞类型

弱口令漏洞

CVE编号

CVE-FE66_2023-004

漏洞级别

影响版本

受影响产品

影响版本

FE企业运营管理平台

V6.6.0

FE智慧政务管理平台

V6.7.0

漏洞详细描述

druid模块密码复杂度太低,导致用户可以暴力破解进入界面。

修复方案

1、修复druid模块的密码强度

2、如业务无使用可不启用druid的监控功能。

3、建议用户将系统中的密码强度都设置为高。

补丁获取途径

该漏洞目前已修复,安全补丁获取方式如下:

1、联系飞企技术服务工程师4001020756

注意事项

1、为确保数据安全,建议重要业务数据进行异地备份。

2、修复漏洞前请将资料备份,并进行充分测试。