按 Enter 到主內容區
:::

TWCERT/CC台灣電腦網路危機處理暨協調中心|企業資安通報協處|資安情資分享|漏洞通報|資安聯盟|資安電子報

:::
發布日期:
字型大小:

達煬科技|WinMatrix3 Web套件 - Insecure Direct Object Reference

TVN ID TVN-202507010
CVE ID CVE-2025-7919
CVSS 6.5 (Medium)
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
影響產品 WinMatrix Web 1.2.39.5(含)以前版本
問題描述 達煬科技開發之WinMatrix3 Web套件存在Insecure Direct Object Reference漏洞,已取得一般權限之遠端攻擊者可調整特定參數取得其他使用者機敏資訊,包含加密後的密碼資訊。
解決方法 更新AP至3.8.52.5(Web 1.2.39.5)並安裝hotfix,或更新AP至3.9.1(Web 1.3.1)(含)以後版本
漏洞通報者 Linwz(DEVCORE)
公開日期 2025-07-21
回頁首