立即科技|企業雲端資料庫 – Arbitrary File Upload

一、漏洞簡述

以下是 企業雲端資料庫 被發現的安全漏洞,請所有使用相關產品或負責維運的同仁務必注意:

CVE-2025-11675|CVSS:7.2 (High)
Arbitrary File Upload:已取得管理權限之遠端攻擊者可上傳並執行網頁後門程式,進而於伺服器端執行任意程式碼。


二、設備/版本影響

企業雲端資料庫(受影響版本未於通報中列出其他細節,請以廠商公告/內部資產盤點為準)


三、建議處置

請安裝修補程式 2025/09/12 12:55:15 (含)以後版本


四、相關連結

  1. CVE-2025-11675