时间:2024-02-28 来源:原创 人气:1454
公告编号:SPON-202402-01
初始发布时间:2021-05-28
更新发布时间:2024-02-27
漏洞概述:
对世邦IP网络对讲广播系统V4.1.2前历史版本进行渗透测试和安全加固。
主要修复内容:
1. CORS跨域漏洞
2. 敏感信息传输加密
3. 密钥交互传输机制加固
4. 用户和文件操作的横纵向越权
5. 弱口令
影响版本和修复版本:
受影响的平台 |
受影响版本号 |
修复版本 |
世邦IP网络对讲广播系统 |
V1.0.0 - V4.1.2 |
V4.1.3及以上版本 |
影响后果:
攻击者可以通过弱密码和接口渗透分析,获取IP网络对讲广播系统的管理权限,从而进行远程操控系统。
解决方案:
此次发布版本修复了上述漏洞以及其他潜在安全漏洞,并已通过专业检验。请核对版本,详细修复方案请联系世邦通信当地技术支持。
联系渠道:
关于世邦通信产品和解决方案的安全问题,可致电世邦通信全国服务热线: 400-823-2588转2。再次感谢您对我们产品的支持和信任,我们将继续努力提升产品的安全性和用户体验!
扫一扫加好友咨询