首页> 服务支持 > 安全中心 > 安全公告 >熵基科技关于安防管理平台的更新通告
2026-01-23
2026-01-09
2025-10-24
2025-09-02
2025-09-02
2025-09-02
2025-09-02
2025-09-02
2025-09-02
2025-08-22
2025-07-22
2025-07-10
2025-07-08
2025-07-08
2025-06-09
2025-06-03
2025-05-28
2025-02-19
2025-02-08
2024-12-26
2024-12-20
2024-10-28
2024-07-31
2024-06-18
2024-04-28
2023-08-04
2022-09-07
2022-09-07
2022-09-07
2022-09-07
2022-09-07
2022-09-07
2021-12-27
2021-11-15
2021-11-15
2021-09-18
2021-08-30
2021-08-18
2021-08-18
2021-08-18
2021-08-18
2021-08-11
2021-08-11
2021-08-09
熵基科技关于安防管理平台的更新通告
近日,发现熵基科技安防管理平台(3150版本)产品的相关问题,详细情况如下:
一、任务说明
此任务属于文件包含Bug,攻击者可构造恶意的请求包利用此Bug读取webapp目录下的任意文件,如:配置文件、源代码等。
二、影响范围
攻击者如果能成功登录系统,可指定web目录下的文件进行访问读取,影响软件安全运行。
三、规避方案
升级到新版本。(具体版本以官网发布为准)
四、解决方案
1.升级到新版本解决。(具体版本以官网发布为准)
2.升级至安全版本。
3.临时禁用AJP协议端口,在conf/server.xm l配置文件中注释掉<connector port='“8009”protocol=' ajp='' 1.3'redirectport='“8443”"'>或者防火墙添加AJP的端口限制对公网的开放。
4.配置ajp配置中的secretRequired跟secret属性来限制认证。
5.软件包的下载链接是:https://www.zkteco.com/cn/download_catgory/45.html
五、后续改善计划
升级到新版本,具体版本以官网发布为准。
销售支持
技术支持
投诉与建议