?
2024年05月23日以來,國家信息安全漏洞共享平臺(CNVD)向我司通報了1個漏洞。
■ 漏洞信息如下:
CNVD-C-2024-306201 北京亞控科技發展有限公司KingH5Stream系統存在邏輯缺陷漏洞
■ 漏洞描述:
北京亞控科技發展有限公司是一家工業自動化和信息化軟件平臺高科技企業。 北京亞控科技發展有限公司KingH5Stream系統存在邏輯缺陷漏洞,攻擊者可利用該漏洞任意刪除用戶。
針對上述漏洞,我司及時采取措施,對KingH5Stream版本進行漏洞驗證與修復,安全補丁文件詳情如下:
序號 | 漏洞名稱 | 發現時間 | 補丁發布時間 | 補丁文件 | 影響產品 | 修復方法 |
1 | 北京亞控科技發展有限公司KingH5Stream系統存在邏輯缺陷漏洞 | 2024/5/23 | 2024//7 | 無 | KingH5Stream | 將conf目錄下的h5ss.conf文件內的user中的bAnonymousView改成false |
為有效應對以上漏洞帶來的安全威脅,建議還在使用KingH5Stream 的用戶及時修復。
北京亞控科技發展有限公司
2024年9月9日