漏洞分享 - 鼎新電腦 EasyFlow .NET存在Arbitrary File Download漏洞
鼎新電腦 EasyFlow .NET存在Arbitrary File Download漏洞
一、摘要
鼎新電腦 EasyFlow .NET 之特定功能缺乏適當的存取控制,因此該特定功能也未能妥善過濾使用者輸入,當攻擊者取得一般權限,即可利用此漏洞下載任意系統檔案。
二、存在風險
鼎新電腦 EasyFlow .NET 之特定功能缺乏適當的存取控制,因此該特定功能也未能妥善過濾使用者輸入,當攻擊者取得一般權限,即可利用此漏洞下載任意系統檔案,其影響系統或版本如下:
- 受影響之系統/漏洞描述:
- EasyFlow .NET V5.x V6.1.x V6.6.x
三、建議改善措施:
企業及使用者如有上述漏洞版本應儘速更新:
- 請將V5.x 與 V6.1.x 安裝修補程式(2024/05/20或之後釋出的版本)。
- 請將V6.6.x 更新至 V6.6.17(含)以後版本。