按 Enter 到中央內容區塊
:::

TWCERT/CC台灣電腦網路危機處理暨協調中心|企業資安通報協處|資安情資分享|漏洞通報|資安聯盟|資安電子報

:::
發布日期:
字型大小:

思考軟體科技|電子柵欄 - SQL Injection

TVN ID TVN-202609006
CVE ID CVE-2026-89180
CVSS 8.7 (High) CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
7.5 (High) CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
影響產品 電子柵欄 1.2.65 DB55(含)以前版本
問題描述 思考軟體開發之電子柵欄(EFence)存在SQL Injection漏洞,未經身分鑑別之遠端攻擊者可注入任意SQL指令讀取資料庫內容。
解決方法 請更新至1.2.67 DB57(含)以後版本
漏洞通報者 Shuan(中華資安國際股份有限公司)
公開日期 2026-09-14
回頁首