時間:2024-02-28 來源:原創 人氣:1496
公告編號:SPON-202402-01
初始發布時間:2021-05-28
更新發布時間:2024-02-27
漏洞概述:
對世邦IP網絡對講廣播系統V4.1.2前歷史版本進行滲透測試和安全加固。
主要修復內容:
1. CORS跨域漏洞
2. 敏感信息傳輸加密
3. 密鑰交互傳輸機制加固
4. 用戶和文件操作的橫縱向越權
5. 弱口令
影響版本和修復版本:
受影響的平臺 |
受影響版本號 |
修復版本 |
世邦IP網絡對講廣播系統 |
V1.0.0 - V4.1.2 |
V4.1.3及以上版本 |
影響后果:
攻擊者可以通過弱密碼和接口滲透分析,獲取IP網絡對講廣播系統的管理權限,從而進行遠程操控系統。
解決方案:
此次發布版本修復了上述漏洞以及其他潛在安全漏洞,并已通過專業檢驗。請核對版本,詳細修復方案請聯系世邦通信當地技術支持。
聯系渠道:
關于世邦通信產品和解決方案的安全問題,可致電世邦通信全國服務熱線: 400-823-2588轉2。再次感謝您對我們產品的支持和信任,我們將繼續努力提升產品的安全性和用戶體驗!
掃一掃加好友咨詢