浏览问题
等待回复
精选文章
申请试用
资源中心
漏洞修复
注册
|
登录
SuperMap技术问答社区
我要
提问
智能客服
首页
/
浏览问题
/
云GIS
/
问题详情
超图FAQ:iServer收到深信服安全事件通告:主机存在Create语句SQL注入攻击(事件ID:E26080803846),攻击状态成功,需处理漏洞。
root
69,553EXP
2026年08月21日
iServer收到深信服安全事件通告:主机存在Create语句SQL注入攻击(事件ID:E26080803846),攻击状态成功,需处理漏洞。
[automa-el-list] {outline: 2px dashed #6366f1;}
iserver
请
登录
或者
注册
后回答这个问题。
1个回答
【问题原因】攻击者尝试通过CSW服务注入create语句。【解决办法】开启iserver-system.xml配置文件中的queryFilter参数,并配置filterString。
root
69,553EXP
2026年08月21日
请
登录
或者
注册
后再添加评论。
智能推荐
相关问题
相关文章
推荐教程
超图FAQ:如何解决iServer中存在的大量主机头注入攻击漏洞
超图FAQ:请问iServer10i的安全扫描报告这类漏洞在https://www.supermap.com/support/#/cvelist没有搜到相关内容,该怎么处理?
超图FAQ:反馈iPortal存在安全漏洞,在未登录状态下,通过构造特定URL(如:ip:8190/iportal/web/users/registered.json?username=test 的方式)可以枚举出系统中已存在的用户名。
超图FAQ:iServer 11.1.1版本的/iserver/services服务列表页面无需登录即可直接访问,存在安全漏洞,咨询如何修复。
超图FAQ:单机版iServer服务器被安全扫描工具检测出安全漏洞,咨询如何处理和修复。
超图FAQ:运维商对服务器进行安全扫描,发现SuperMap iServer的/services路径存在未授权访问的高危漏洞,咨询处理方法。
超图FAQ:SuperMap iServer中web 打印服务存在不出网 SSRF安全漏洞,要如何处理?
iServer 11i(2024) (11.3.0-win64) 被安全检测报 存在任意文件操作漏洞,该如何处理?
热门文章
查看更多>
关注我们
超图软件官网
SuperMap Online
地图慧
帮助中心
备案信息
技术资源中心
...