首页> 服务支持 > 安全中心 > 安全公告 >熵基科技关于XSS问题的通告
2026-01-23
2026-01-09
2025-10-24
2025-09-02
2025-09-02
2025-09-02
2025-09-02
2025-09-02
2025-09-02
2025-08-22
2025-07-22
2025-07-10
2025-07-08
2025-07-08
2025-06-09
2025-06-03
2025-05-28
2025-02-19
2025-02-08
2024-12-26
2024-12-20
2024-10-28
2024-07-31
2024-06-18
2024-04-28
2023-08-04
2022-09-07
2022-09-07
2022-09-07
2022-09-07
2022-09-07
2022-09-07
2021-12-27
2021-11-15
2021-11-15
2021-09-18
2021-08-30
2021-08-18
2021-08-18
2021-08-18
2021-08-18
2021-08-11
2021-08-11
2021-08-09
熵基科技关于XSS问题的通告
近日,发现时间精细化管理平台产品XSS问题,详细情况如下:
一、问题说明
系统登录页,在登入系统的情况下,可对系统服务商信息进行修改,数据修改存在存储型XSS任务,有一定几率记录账号与密码
二、影响范围
E-ZKEco Pro V11.1(Build:20210331)之前的版本存在此任务
三、规避方案
服务商信息输入,服务器后端保存数据时,滤除恶意脚本及敏感字符后保存数据。
四、解决方案
1、已完成上述任务规避方案,并发布新版本ZKEcoPor (Build:20210630)
2、已保存XSS注入的系统需技术人员清除注入数据,并将软件升级至最新版本。
3、软件升级包的下载链接是:https://www.zkecopro.com/release/
五、后续改善计划
无
销售支持
技术支持
投诉与建议