文章总结: 文档为创宇安全智脑升级通告,新增80个插件及79个大模型规则,详述了东胜物流软件、中成科信票务平台、孚盟云、天锐绿盾、致远OA等系统的10个高危漏洞,涵盖SQL注入、敏感信息泄露、文件读取及反序列化代码执行风险。文档提供了漏洞详情、影响范围统计及修复建议,并推广创宇大模型盾、网关等安全产品。
综合评分: 88
文章分类: 漏洞分析,产品介绍,漏洞预警
创宇安全智脑通用安全能力升级通告(20260122)
原创
创宇安全智脑
创宇安全智脑
创宇安全智脑
2026年1月22日 18:03
湖北
创宇安全智脑是基于知道创宇17年来AI+安全大数据在真实攻防场景中的经验积累构建的下一代全场景安全智能算力平台。平台拥有海量真实攻防数据和安全大数据持续生产能力;结合面向多个实战场景的AI智能模型,持续汇聚、萃取和分析,实时输出高精准高价值威胁情报、安全态势、攻防策略;持续全场景赋能知道创宇全产品矩阵和安全托管服务。
创宇安全智脑目前已经联动支撑知道创宇全产品矩阵,包括:创宇盾、抗D保、ScanV、创宇大模型网关、大模型盾、ZoomEye互联网攻击面管理平台、创宇蜜罐、创宇云图、创宇云影、创宇猎幽、创宇威胁情报网关等。
本周共新增插件80个,79个大模型规则,其中重点插件10个,重点大模型规则5个。
详情如下:
大模型安全能力更新列表
漏洞插件更新列表
漏洞详情
新增插件:
1、东胜物流软件GetPrintInfo 敏感信息泄露发布时间:2026-01-16
漏洞等级:高危
漏洞来源:创宇安全智脑
漏洞描述:
东胜物流软件是一款致力于为客户提供IT支撑的 SOP,帮助客户大幅提高工作效率,降低各个环节潜在风险的物流软件。东胜物流软件 GetPrintInfo 接口存在敏感信息泄露漏洞。未经授权的远程攻击者可以利用该漏洞获取数据库账号密码,降低整体防御能力并为进一步入侵提供关键情报支撑。
漏洞危害:
未经授权的远程攻击者可以利用该漏洞获取数据库账号密码,降低整体防御能力并为进一步入侵提供关键情报支撑。
建议解决方案:
1、立即将存在漏洞的服务从公网断开或置于防火墙后,限制外部访问;2、立即轮换所有数据库账号(尤其是高权限账号)的密码,并撤销未使用的会话/令牌;3、检查数据库和应用日志,确认是否存在异常登录、数据导出或可疑 IP 访问记录。
影响范围:
根据ZoomEye网络空间搜索引擎关键字 app=”东胜物流软件” 对潜在可能目标进行搜索,共得到794条搜索结果。主要分布在中国、日本。
(ZoomEye搜索链接:https://www.zoomeye.org/searchResult?q=app%3D%22%E4%B8%9C%E8%83%9C%E7%89%A9%E6%B5%81%E8%BD%AF%E4%BB%B6%22)
区域分布:
2、中成科信票务管理平台SaleProduct.ashx SQL注入发布时间:2026-01-19
漏洞等级:高危
漏洞来源:创宇安全智脑
漏洞描述:
中成科信票务管理平台为北京中成科信科技发展有限公司围绕智慧景区、智慧剧院、智慧场馆票务系统研发等方面提供票务系统技术支持及票务营销方案打造的管理平台。中成科信票务管理平台SaleProduct.ashx 接口存在SQL注入漏洞。恶意攻击者通过注入恶意SQL指令,可非法访问、篡改或删除数据库敏感数据,甚至通过数据库提权功能获取服务器最高控制权,导致严重的数据泄露或业务中断。
漏洞危害:
恶意攻击者通过注入恶意SQL指令,可非法访问、篡改或删除数据库敏感数据,甚至通过数据库提权功能获取服务器最高控制权,导致严重的数据泄露或业务中断。
建议解决方案:
1、及时更新系统到厂商最新修复版本以修复漏洞;2、使用预编译语句(PreparedStatement)或参数化查询,强制实现数据与代码分离;3、对所有用户输入进行严格的强类型校验和白名单过滤,清洗潜在恶意字符;4、遵循最小权限原则,严格限制数据库账户的文件读写及执行系统命令权限;5、在网络边界部署Web应用防火墙(WAF)拦截恶意SQL特征,并开启数据库异常操作审计。
影响范围:
根据ZoomEye网络空间搜索引擎关键字 app=”中成科信票务管理平台” 对潜在可能目标进行搜索,共得到177条搜索结果。主要分布在中国、日本等国家。
(ZoomEye搜索链接:https://www.zoomeye.org/searchResult?q=app%3D%22%E4%B8%AD%E6%88%90%E7%A7%91%E4%BF%A1%E7%A5%A8%E5%8A%A1%E7%AE%A1%E7%90%86%E5%B9%B3%E5%8F%B0%22)
区域分布:
3、孚盟云AjaxCustomerList.ashx SQL注入发布时间:2026-01-16
漏洞等级:高危
漏洞来源:创宇安全智脑
漏洞描述:
孚盟云是一款云端办公系统,让用户的异地办公更加流畅,大大降低中小企业在信息化上成本。孚盟云AjaxCustomerList.ashx 接口存在SQL注入漏洞。恶意攻击者通过注入恶意SQL指令,可非法访问、篡改或删除数据库敏感数据,甚至通过数据库提权功能获取服务器最高控制权,导致严重的数据泄露或业务中断。
漏洞危害:
恶意攻击者通过注入恶意SQL指令,可非法访问、篡改或删除数据库敏感数据,甚至通过数据库提权功能获取服务器最高控制权,导致严重的数据泄露或业务中断。
建议解决方案:
1、及时更新系统到厂商最新修复版本以修复漏洞;2、使用预编译语句(PreparedStatement)或参数化查询,强制实现数据与代码分离;3、对所有用户输入进行严格的强类型校验和白名单过滤,清洗潜在恶意字符;4、遵循最小权限原则,严格限制数据库账户的文件读写及执行系统命令权限;5、在网络边界部署Web应用防火墙(WAF)拦截恶意SQL特征,并开启数据库异常操作审计。
影响范围:
根据ZoomEye网络空间搜索引擎关键字 app=”孚盟云” 对潜在可能目标进行搜索,共得到12,528条搜索结果。主要分布在中国、新加坡。
(ZoomEye搜索链接:https://www.zoomeye.org/searchResult?q=app%3D%22%E5%AD%9A%E7%9B%9F%E4%BA%91%22)
区域分布:
4、天锐绿盾审批系统statWxApiRecord.do 敏感信息泄露发布时间:2026-01-19
漏洞等级:高危
漏洞来源:创宇安全智脑
漏洞描述:
天锐绿盾审批系统是一套从源头上保障数据安全和使用安全的加密软件系统。天锐绿盾审批系统statWxApiRecord.do 接口存在敏感信息泄露漏洞。未经授权的远程攻击者可以利用该漏洞获取用户姓名、手机号等敏感内容,降低整体防御能力并为进一步入侵提供关键情报支撑。
漏洞危害:
未经授权的远程攻击者可以利用该漏洞获取用户姓名、手机号等敏感内容,降低整体防御能力并为进一步入侵提供关键情报支撑。
建议解决方案:
1、在网络层实施深度包检测(DPI),过滤响应包中包含敏感格式的数据;2、建立数据分级分类脱敏机制,对API返回的用户隐私字段进行脱敏处理;3、实施严格的访问控制机制,确保只有授权的用户或角色能够访问和处理敏感数据。
影响范围:
根据ZoomEye网络空间搜索引擎关键字 app=”天锐绿盾审批系统” 对潜在可能目标进行搜索,共得到3,074条搜索结果。主要分布在中国、美国。
(ZoomEye搜索链接:https://www.zoomeye.org/searchResult?q=app%3D%22%E5%A4%A9%E9%94%90%E7%BB%BF%E7%9B%BE%E5%AE%A1%E6%89%B9%E7%B3%BB%E7%BB%9F%22)
区域分布:
5、深科特LEAN MES 系统 FileSync.ashx 任意文件读取发布时间:2026-01-19
漏洞等级:高危
漏洞来源:创宇安全智脑
漏洞描述:
深科特LEAN MES 系统是深圳市深科特信息技术有限公司开发的一款先进的制造执行系统,通过强调制造过程的整体优化来帮助制造企业实施全面的数字化管控。深科特 LEAN MES 系统 FileSync.ashx 接口存在任意文件读取漏洞。未经授权的远程攻击者可读取服务器任意文件,导致配置文件、账号信息或密钥泄露,为进一步入侵和横向攻击提供条件。
漏洞危害:
未经授权的远程攻击者可读取服务器任意文件,导致配置文件、账号信息或密钥泄露,为进一步入侵和横向攻击提供条件。
建议解决方案:
1、及时更新系统到厂商最新修复版本以修复漏洞;2、在程序逻辑中对文件路径进行严格的白名单化,仅允许访问特定业务目录;3、确保运行Web服务的系统账户仅拥有目标文件的最小读取权限;4、利用WAF监控并拦截包含系统敏感路径(如/etc/passwd)的恶意请求。
影响范围:
根据ZoomEye网络空间搜索引擎关键字 app=”深科特 LEAN MES 系统” 对潜在可能目标进行搜索,共得到268条搜索结果。主要分布在中国、马来西亚等国家。
(ZoomEye搜索链接:https://www.zoomeye.org/searchResult?q=app%3D%22%E6%B7%B1%E7%A7%91%E7%89%B9%20LEAN%20MES%20%E7%B3%BB%E7%BB%9F%22)
区域分布:
6、万能门店小程序管理系统_Postrequest 任意文件读取发布时间:2026-01-19
漏洞等级:高危
漏洞来源:创宇安全智脑
漏洞描述:
万能门店小程序管理系统是一款功能强大的工具,旨在为各行业商家提供线上线下融合的全方位解决方案,是一个集成了会员管理和会员营销两大核心功能的综合性平台。万能门店小程序管理系统_Postrequest 接口存在任意文件读取漏洞。未经授权的远程攻击者可读取服务器任意文件,导致配置文件、账号信息或密钥泄露,为进一步入侵和横向攻击提供条件。
漏洞危害:
未经授权的远程攻击者可读取服务器任意文件,导致配置文件、账号信息或密钥泄露,为进一步入侵和横向攻击提供条件。
建议解决方案:
1、及时更新系统到厂商最新修复版本以修复漏洞;2、在程序逻辑中对文件路径进行严格的白名单化,仅允许访问特定业务目录;3、确保运行Web服务的系统账户仅拥有目标文件的最小读取权限;4、利用WAF监控并拦截包含系统敏感路径(如/etc/passwd)的恶意请求。
影响范围:
根据ZoomEye网络空间搜索引擎关键字 app=”万能门店小程序管理系统” 对潜在可能目标进行搜索,共得到957条搜索结果。主要分布在中国、新加坡等国家。
(ZoomEye搜索链接:https://www.zoomeye.org/searchResult?q=app%3D%22%E4%B8%87%E8%83%BD%E9%97%A8%E5%BA%97%E5%B0%8F%E7%A8%8B%E5%BA%8F%E7%AE%A1%E7%90%86%E7%B3%BB%E7%BB%9F%22)
区域分布:
7、天锐绿盾审批系统fileServer 敏感信息泄露发布时间:2026-01-15
漏洞等级:高危
漏洞来源:创宇安全智脑
漏洞描述:
天锐绿盾审批系统是一套从源头上保障数据安全和使用安全的加密软件系统。天锐绿盾审批系统fileServer 接口存在敏感信息泄露漏洞。未经授权的远程攻击者可以利用该漏洞获取文件传输端口、传输密码等敏感信息,降低整体防御能力并为进一步入侵提供关键情报支撑。
漏洞危害:
未经授权的远程攻击者可以利用该漏洞获取文件传输端口、传输密码等敏感信息,降低整体防御能力并为进一步入侵提供关键情报支撑。
建议解决方案:
1、在网络层实施深度包检测(DPI),过滤响应包中包含敏感格式的数据;2、建立数据分级分类脱敏机制,对API返回的用户隐私字段进行脱敏处理;3、实施严格的访问控制机制,确保只有授权的用户或角色能够访问和处理敏感数据。
影响范围:
根据ZoomEye网络空间搜索引擎关键字 app=”天锐绿盾审批系统” 对潜在可能目标进行搜索,共得到3,074条搜索结果。主要分布在中国、美国等国家。
(ZoomEye搜索链接:https://www.zoomeye.org/searchResult?q=app%3D%22%E5%A4%A9%E9%94%90%E7%BB%BF%E7%9B%BE%E5%AE%A1%E6%89%B9%E7%B3%BB%E7%BB%9F%22)
区域分布:
8、MindsDB 任意文件读取(CVE-2025-68472)发布时间:2026-01-15
漏洞等级:高危
漏洞来源:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-68472
漏洞描述:
MindsDB是世界上使用最广泛的构建人工智能的平台,它可以从联合数据中学习并回答问题。MindsDB 文件上传接口在 JSON 请求且 source_type 非 url 的情况下,直接将用户可控的 file 参数拼接为文件路径,未进行规范化或校验,导致攻击者可构造绝对路径或相对路径遍历,任意读取服务器文件并将其移动到 MindsDB 存储中,导致配置文件、账号信息或密钥等敏感信息泄露。若MindsDB 进程的权限过大,攻击者移动 /etc/passwd 等文件,可能会导致系统异常。
漏洞危害:
未经授权的远程攻击者可读取服务器任意文件,导致配置文件、账号信息或密钥泄露,为进一步入侵和横向攻击提供条件。
建议解决方案:
1、厂商暂未有效修复该漏洞,官方通告 25.11.1为修复版本,但测试依旧存在漏洞,经分析使用官方 Docker 镜像部署的 25.13.1(当前最新)及以下版本依旧受该漏洞影响;2、临时通过反向代理或防火墙规则,仅允许可信 IP/网段访问系统,降低被远程利用的风险。
影响范围:
根据ZoomEye网络空间搜索引擎关键字 app=”MindsDB” 对潜在可能目标进行搜索,共得到326条搜索结果。主要分布在美国、波黑等国家。
(ZoomEye搜索链接:https://www.zoomeye.org/searchResult?q=app%3D%22MindsDB%22)
区域分布:
9、致远A8 协同管理平台 sursenServlet 反序列化代码执行发布时间:2026-01-15
漏洞等级:高危
漏洞来源:创宇安全智脑
漏洞描述:
致远A8 协同管理软件是面向中型、大型、集团型组织机构、涉外工作组织及组织群,针对其异地管理、跨区域分支机构、跨地域审批等大范围协作应用设计的集团管控和信息资源管控的综合平台。致远 A8 协同管理软件 sursenServlet 接口存在 Fastjson 反序列化漏洞。未经授权的远程攻击者可以通过构造恶意 JSON 数据包,利用 Fastjson 库在处理数据时存在的反序列化缺陷,在服务器端执行任意代码。
漏洞危害:
未经授权的远程攻击者可以通过构造恶意JSON 数据包,利用 Fastjson 库在处理数据时存在的反序列化缺陷,在服务器端执行任意代码。
建议解决方案:
及时更新Fastjson 依赖库至最新版本,使用 Web 应用程序防火墙等安全工具来检测和阻止已知攻击模式,防止漏洞被利用。
影响范围:
根据ZoomEye网络空间搜索引擎关键字 app=”致远OA” 对潜在可能目标进行搜索,共得到31,428条搜索结果。主要分布在中国、美国等国家。
(ZoomEye搜索链接:https://www.zoomeye.org/searchResult?q=app%3D%22%E8%87%B4%E8%BF%9COA%22)
区域分布:
10、孚盟云AjaxCustomerInfoAtion.ashx SQL注入发布时间:2026-01-15
漏洞等级:高危
漏洞来源:创宇安全智脑
漏洞描述:
孚盟云是一款云端办公系统,让用户的异地办公更加流畅,大大降低中小企业在信息化上成本。孚盟云AjaxCustomerInfoAtion.ashx 接口存在SQL注入漏洞。恶意攻击者通过注入恶意SQL指令,可非法访问、篡改或删除数据库敏感数据,甚至通过数据库提权功能获取服务器最高控制权,导致严重的数据泄露或业务中断。
漏洞危害:
恶意攻击者通过注入恶意SQL指令,可非法访问、篡改或删除数据库敏感数据,甚至通过数据库提权功能获取服务器最高控制权,导致严重的数据泄露或业务中断。
建议解决方案:
1、及时更新系统到厂商最新修复版本以修复漏洞;2、使用预编译语句(PreparedStatement)或参数化查询,强制实现数据与代码分离;3、对所有用户输入进行严格的强类型校验和白名单过滤,清洗潜在恶意字符;4、遵循最小权限原则,严格限制数据库账户的文件读写及执行系统命令权限;5、在网络边界部署Web应用防火墙(WAF)拦截恶意SQL特征,并开启数据库异常操作审计。
影响范围:
根据ZoomEye网络空间搜索引擎关键字 app=”孚盟云” 对潜在可能目标进行搜索,共得到12,528条搜索结果。主要分布在中国、新加坡。
(ZoomEye搜索链接:https://www.zoomeye.org/searchResult?q=app%3D%22%E5%AD%9A%E7%9B%9F%E4%BA%91%22)
区域分布:
创宇大模型盾
是面向党政机关、央企国企、金融、能源及其他企事业单位的大模型内容安全防护SaaS系统。该系统采用智能数据分发、内容安全防护、分布式流量清洗等技术,基于知道创宇在相关领域超15年的实战经验,解决大模型应用过程中输入、输出的内容安全问题。其核心优势包括实时检测多种大模型应用场景中出现的涉黄、涉政、暴恐、反动等不符合社会主义核心价值观的风险信息,并实时进行替换和拦截,最快2分钟完成接入。
创宇大模型网关
是面向党政机关、央企国企、金融、能源及其他企事业单位的下一代大模型网关系统。该系统采用智能数据分发、网络安全防护、内容安全防护等核心技术,基于知道创宇在相关领域超15年的实战经验,解决大模型应用碎片化、价值无感知、安全生产事故频发等问题。其核心优势包括多模型统一接入、智能调度分发、全链路可观测及安全合规治理等。
ZoomEye互联网攻击面管理平台
是面向党政机关、央企国企、金融、能源及其他企事业单位提供的网络安全风险暴露面收敛产品,以安全大数据为驱动,从攻击者视角审视互联网资产暴露面与脆弱性的SaaS产品,为客户提供持续全量资产发现与管理、风险监测与治理能力,实现互联网攻击面的梳理与收敛,成为网络安全合规与实战对抗中不可或缺的安全保护手段。只需完成授权,2分钟即可接入平台,获取单位整体攻击面。
ScanV
为网站及业务系统提供全生命周期的外部攻击面管理(EASM)能力,从攻击者视角出发,开展漏洞监测、漏洞响应、漏洞预警等深度漏洞治理工作,实时更新漏洞情报数据,持续性跟踪风险、快速定位威胁。
长按下方二维码联系我们,获得更多支持
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:创宇安全智脑 创宇安全智脑
创宇安全智脑《创宇安全智脑通用安全能力升级通告(20260122)》