TVN ID | TVN-202404011 |
---|---|
CVE ID | CVE-2024-4300 |
CVSS | 9.8 (Critical) CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
影響產品 | FS-EZViewer(Web) 10.4.0.X(含)以前版本 |
問題描述 | 醫位資訊 FS-EZViewer(Web) 將敏感資訊暴露於服務中,使用者可在未登入的情況下,透過網頁原始碼取得資料庫設定檔路徑,存取該路徑可取得資料庫最高權限之帳號密碼與資料庫主機IP位址,透過此資訊可連線至資料庫,進而新增、修改或刪除資料庫內容。 |
解決方法 | 更新至 10.4.1.0(含)以後版本 |
漏洞通報者 | 資安人員 |
公開日期 | 2024-04-29 |