[EasyFlow.Net產品公告] 產品安全修補公告_0930
作者:鼎新數智 | 發布時間: 2026-09-30 15:37:25
針對TWCERT/CC公告漏洞CVE ID:
CVE-2026-102454、CVE-2026-102455、CVE-2026-102456、
CVE-2026-102457、CVE-2026-102458、CVE-2026-102459
EasyFlow.Net產品因[系統在『身分鑑別』與『輸入驗證』防禦上存在漏洞。未經授權的外部人員可能透過 API 取得用戶明文憑證、進行不安全的反序列化或反射型 XSS 攻擊;而具備登入權限者則可利用 SQL 注入讀取資料庫,或透過路徑走訪與管理權限上傳執行任意檔案,進而有引發遠端代碼執行的風險],本公司已修正此漏洞並提供修正。
受影響版本:EasyFlow.NET 6.6(含)以下、EasyFlow.NET AiNET 8.1.5(含)以下
維護版本:EFNET 6.1、6.6、AiNET8.1 =>更新Patch(2025/06/26)後版本
※若無維護合約請聯繫業務洽談維護合約
非維護版本:EFNET 5.1(含)以下=>聯繫業務進行大版升級
若貴公司需要近一步了解此次漏洞及修補方式,請盡速於雲管家上立案,客服同仁會在第一時間與您聯繫,安排相關修正,謝謝!
參考網址:
https://www.twcert.org.tw/tw/cp-132-11240-0fa1b-1.html
https://www.twcert.org.tw/tw/cp-132-11237-c9189-1.html
相關新聞
-
【重要公告】鼎新 Workflow ERP GP 因應 IFRS 18 法令增修與系統更新通知
因應金融監督管理委員會配合國際會計準則理事會(IASB)發布 IFRS 18「財務報表中之表達與揭露」之相關規範調整,鼎新 Workflow ERP GP 已同步規劃相關系統更新,協助企業順利銜接新制。
-
面對持續升高的資安風險,鼎新與客戶共同強化企業資安韌性
鼎新將持續精進產品安全檢視、風險應對與資訊通知機制,並推進 AI 管理制度與治理能力,透過服務與更新協助,支持客戶強化營運應變能力。面向 AI 時代,鼎新也將持續深化資訊安全與 AI 治理的雙軸管理,攜手客戶建構兼顧安全、可信、穩定與韌性的數位營運環境。

我想瞭解
我是用戶
我是夥伴 