按 Enter 到主內容區
:::

TWCERT/CC台灣電腦網路危機處理暨協調中心|企業資安通報協處|資安情資分享|漏洞通報|資安聯盟|資安電子報

:::
發布日期:
字型大小:

醫位資訊 FS-EZViewer(Web) - Sensitive Data Exposure

TVN ID TVN-202404011
CVE ID CVE-2024-4300
CVSS 9.8 (Critical) CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
影響產品 FS-EZViewer(Web) 10.4.0.X(含)以前版本
問題描述 醫位資訊 FS-EZViewer(Web) 將敏感資訊暴露於服務中,使用者可在未登入的情況下,透過網頁原始碼取得資料庫設定檔路徑,存取該路徑可取得資料庫最高權限之帳號密碼與資料庫主機IP位址,透過此資訊可連線至資料庫,進而新增、修改或刪除資料庫內容。
解決方法 更新至 10.4.1.0(含)以後版本
漏洞通報者 資安人員
公開日期 2024-04-29
回頁首