漏洞预警 | SCM一卡通平台系统未授权访问漏洞
漏洞预警 | SCM一卡通平台系统未授权访问漏洞
浅安 浅安安全 2024-03-21 07:50
0x00 漏洞编号
– # CNVD-2023-37615
0x01 危险等级
– 中危
0x02 漏洞概述
山东威尔数据股份有限公司是一家集自主软件开发、嵌入式开发、硬件开发、生产销售服务于一体的全产业链企业。
0x03 漏洞详情
CNVD-2023-37615
漏洞类型:
未授权访问
影响:
获取敏感信息
简述:
山东威尔数据股份有限公司SCM一卡通平台系统存在未授权访问漏洞,攻击者可利用该漏洞获取敏感信息。
0x04 影响版本
– SCM一卡通平台 < 1.07.7.230302
0x05修复建议
目前官方已发布漏洞修复版本,建议用户升级到安全版本:
https://www.weds.com.cn/