全国服务热线:400-898-1617
补丁下载
亿赛通通过建立和持续改进产品全生命周期安全管理体系,与各主管机构、客户、合作伙伴以及白帽子携手,严格控制产品自身安全风险,确保客户网络安全和数据安全。

亿赛通CDG产品补丁下载(20240910)

2024年09月10日 10:15

【通告编号】

YST-PSIRT-2024090201

【漏洞概述】

北京亿赛通科技发展有限责任公司电子文档安全管理系统(CDG存在逻辑缺陷漏洞,因为校验机制不完善导致攻击者可非法越权进行敏感操作。

【版本和修复方案】

产品名称

受影响版本

修复方案

CDG

5.5.18.32.155及以下版本

820及之前版本分支)

升级 5.5.18.37.161及以上版本

【影响后果】

通过此漏洞,攻击者可利用该漏洞在登录后越权进行其他敏感操作。

漏洞等级】

中危

【补丁获取路径】

1、升级包获取链接如下:https://update.nsfocus.com/update/cdgIndex

2、如您有任何问题或短期内无法升级需要规避方案,可联系我司技术支持热线(400-898-1617)或各区域代表处相关人员获取支持。

(特别提醒:请注意从官方站点进行升级包获取并注意升级包MD5校验,切勿从其他非官网地址进行升级文件下载)

【规避措施】

避免设备访问面直接暴露在互联网,控制可访问设备管理地址范围,可削减漏洞被利用风险。

北京亿赛通科技发展有限责任公司

20249月5日

法律声明 联系我们 ©2025 北京亿赛通科技发展有限责任公司版权所有 京公网安备  11010802026264号   京ICP备14007609号-1