藏識科技|O’View MapServer – Server-Side Request Forgery

一、漏洞簡述

藏識科技開發之 O’View MapServer 被發現存在重大安全問題,請所有使用相關產品或負責維運的同仁務必注意:

CVE-2025-10453|CVSS:5.3 (Medium)
Server-Side Request Forgery (SSRF) 漏洞,未經身分鑑別之遠端攻擊者可利用此漏洞向內部或受保護之資源發出請求,進而探測或存取內網資訊,造成敏感資訊外洩風險。


二、影響產品

O’View MapServer


三、建議處置

請聯繫廠商取得修補細節並依官方建議套用修補或緩解措施。


四、相關連結

  1. CVE-2025-10453