漏洞预警 | SCM一卡通平台系统未授权访问漏洞

漏洞预警 | SCM一卡通平台系统未授权访问漏洞

浅安 浅安安全 2024-03-21 07:50

0x00 漏洞编号
– # CNVD-2023-37615

0x01 危险等级
– 中危

0x02 漏洞概述

山东威尔数据股份有限公司是一家集自主软件开发、嵌入式开发、硬件开发、生产销售服务于一体的全产业链企业。

0x03 漏洞详情

CNVD-2023-37615

漏洞类型:
未授权访问

影响:
获取敏感信息

简述:
山东威尔数据股份有限公司SCM一卡通平台系统存在未授权访问漏洞,攻击者可利用该漏洞获取敏感信息。

0x04 影响版本
– SCM一卡通平台 < 1.07.7.230302

0x05修复建议

目前官方已发布漏洞修复版本,建议用户升级到安全版本

https://www.weds.com.cn/