按 Enter 到中央內容區塊
:::

TWCERT/CC台灣電腦網路危機處理暨協調中心|企業資安通報協處|資安情資分享|漏洞通報|資安聯盟|資安電子報

:::
發布日期:
字型大小:

盛源|DMS+ (非行動端) - Use of Hard-coded Credentials

TVN ID TVN-202607007
CVE ID CVE-2026-18452
CVSS 10 (Critical)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
影響產品 DMS+(非行動端) 5.63(含)以前版本
問題描述 盛源開發之DMS+(非行動端)存在Use of Hard-coded Credentials漏洞,未經身分鑑別之遠端攻擊者可利用固定API KEY取得所有安裝DMS+設備之控制權。
解決方法 請更新至5.64(含)以後版本
漏洞通報者 legendyang
公開日期 2026-07-31
回頁首