| TVN ID | TVN-202404011 |
|---|---|
| CVE ID | CVE-2024-4300 |
| CVSS | 9.8 (Critical) CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| 影響產品 | FS-EZViewer(Web) 10.4.0.X(含)以前版本 |
| 問題描述 | 醫位資訊 FS-EZViewer(Web) 將敏感資訊暴露於服務中,使用者可在未登入的情況下,透過網頁原始碼取得資料庫設定檔路徑,存取該路徑可取得資料庫最高權限之帳號密碼與資料庫主機IP位址,透過此資訊可連線至資料庫,進而新增、修改或刪除資料庫內容。 |
| 解決方法 | 更新至 10.4.1.0(含)以後版本 |
| 漏洞通報者 | 資安人員 |
| 公開日期 | 2024-04-29 |
