漏洞信息详情
EnergyCAP 安全漏洞
漏洞简介
EnergyCAP是美国EnergyCAP公司的一套能源管理和公共事业会计软件。该软件主要用于跟踪、管理、处理、报告、基准测试和分析公用事业账单以及能源和可持续性信息。
EnergyCAP 7版本至7.5.6版本中存在安全漏洞。攻击者可借助公用仪表盘利用该漏洞提升权限,访问数据。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://energycap.freshdesk.com/support/solutions/articles/31000152837-2019-october-24-security-incident-notification-issue-with-public-dashboards-found-and-resolved
参考网址
来源:CONFIRM
链接:https://energycap.freshdesk.com/helpdesk/attachments/31016649523
来源:CONFIRM
链接:https://energycap.freshdesk.com/support/solutions/articles/31000152837-2019-october-24-security-incident-notification-issue-with-public-dashboards-found-and-resolved
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-18623
受影响实体
暂无
补丁
- EnergyCAP 安全漏洞的修复措施<!--2019-11-8-->
还没有评论,来说两句吧...