01 漏洞概况
此次受影响版本如下:
禅道项目管理系统 | 是否受影响 |
17.4<=version<=18.0.beta1(开源版) | 是 |
3.4<=version<=4.0.beta1(旗舰版) | 是 |
7.4<=version<=8.0.beta1(企业版) | 是 |
02 漏洞评估
03 修复方案
1、升级开源版到18.0.beta2及以上,升级企业版到8.0.bate2及以上,升级旗舰版到4.0bate2及以上。官网获取对应版本并进行升级。
下载地址: https://www.zentao.net/download.html
升级文档: https://www.zentao.net/book/zentaoprohelp/41.html
2、微步在线TDP已支持该漏洞检测,对应规则ID为:3100030177、3100030178、3100030180、3100030182
3、微步在线X企业版已支持相关漏洞检测:
04 时间线
第一时间为您推送最新威胁情报