熵基科技关于安防管理平台更新的通告

近日,发现熵基科技安防管理平台(3150版本)产品问题,详细情况如下:

一、任务说明

由于旧架构的后台应用接口没有做权限控制,仅在菜单和功能按钮上做了权限控制,导致恶意用户只要获得其他管理页面的URL或者其他帐户权限的敏感参数信息,就可以访问或控制其他角色拥有的数据或页面,达到权限提升的目的。

二、影响范围

此任务会造成使用旧架构系统的用户信息安全问题。

三、任务规避方案

1.软件升级到最新版本。(具体版本以官网发布为准)。

四、任务解决方案

1.软件升级到最新版本。(具体版本以官网发布为准)。

五、后续改善计划

软件升级到最新版本,具体版本以官网发布为准。



本网站使用Cookie在您的设备上存储信息,Cookie可以增强您的用户体验 帮助我们的网站正常运行。
如需更多信息,请阅读我们的 Cookie政策隐私政策.

接受