2025-02-19
2025-02-08
2024-12-26
2024-12-20
2024-10-28
2024-07-31
2024-06-18
2024-04-28
2023-08-04
2022-09-07
2022-09-07
2022-09-07
2022-09-07
熵基科技股份有限公司百傲瑞达存在信息泄露漏洞问题的通告
近日,发现熵基科技百傲瑞达平台产品漏洞问题,详细情况如下:
一、漏洞说明
百傲瑞达版本的帐户安全策略默认为低级别,没有检验用户的密码强度,也没强制首次使用时必需修改默认密码。
二、影响范围
攻击者可通过暴力破解尝试出登录系统的帐户密码,造成系统用户信息的安全问题。
三、漏洞定级
按照CVSS V3定义,此漏洞等级为“低危”。
四、漏洞规避方案
及时修改“系统管理”->“权限管理”->“安全设置”的帐户安全策略为高级别。
五、漏洞解决方案
1.【方案一】及时修改“系统管理”->“权限管理”->“安全设置”的帐户安全策略为高级别。
2.【方案二】升级到新版本(新版本默认帐户的安全策略为最高级别,具体版本以官网发布为准)。
六、后续改善计划
升级到新版本(默认帐户的安全策略为最高级别)
销售支持
技术支持
投诉与建议