关于润通域名管理系统存在命令注入漏洞的风险提示

作者: 时间:2025-10-14 点击数:

接有关部门通报,润通域名管理系统存在命令执行漏洞(NVDB-CNVDB-2025086413)。经分析研判,润通域名管理系统是北京润通丰华科技有限公司自主研发的软件产品,该产品存在输入验证缺陷,攻击者可构造恶意输入字符绕过系统校验,远程执行任意命令控制服务器,V6.0 release 1.4.5及以下版本均受漏洞影响。目前,北京润通丰华科技有限公司已修复该漏洞。

请各单位排查相关浏览器使用及受漏洞影响情况,及时升级至最新安全版本,同时,提高网络安全意识,避免点击来源不明的链接或访问可疑网站,做好风险防范。

Copyright© 2018 All Rights Reserved. 赣南医科大学信息技术与网络管理中心  联系电话:0797—8169872 办公地点:第一教学楼620