漏洞描述:
金山终端安全系统V9.0是专门为政府、军工、能源、教育、医疗及集团化企业设计的终端安全管理平台,是根据多年来市场需求及安全威胁的不断快速迭代,在V8.5基础上的全面升级,全面统管终端安全。系统集成了恶意代码快速查杀、安全攻击实时防护、全方位桌面件管理、丰富的运维支撑、灵活的漏洞补丁管理细粒度的外设管控以及多维度的日志审计回溯功能,增强了包括从异常检测、行为安全管控行为加固、安全运维及安全事件回溯等维度时间终端整体安全防护,是一款一战式终端安全管理EDR产品。该系统存在前台sql注入导致命令执行漏洞