金諄資訊|統計資料庫系統 – Missing Authentication

一、漏洞簡述

金諄資訊開發之 統計資料庫系統 被發現存在重大安全漏洞,請所有使用相關產品或負責維運的同仁務必注意:

CVE-2025-10452|CVSS:9.8 (Critical)
Missing Authentication 漏洞:未經身分鑑別之遠端攻擊者可直接以高權限讀取、修改及刪除資料庫內容,對系統機密性、完整性與可用性構成嚴重威脅。


二、設備/版本影響

統計資料庫系統 1.0.1(不含)以前版本


三、建議處置

請更新至 統計資料庫系統 1.0.1(含)或以上版本


四、相關連結

  1. CVE-2025-10452