[EasyFlow.Net產品公告] 產品安全修補公告_0930

作者:鼎新數智 | 發布時間: 2026-09-30 15:37:25

針對TWCERT/CC公告漏洞CVE ID:

CVE-2026-102454、CVE-2026-102455、CVE-2026-102456、  

CVE-2026-102457、CVE-2026-102458、CVE-2026-102459


EasyFlow.Net產品因[系統在『身分鑑別』與『輸入驗證』防禦上存在漏洞。未經授權的外部人員可能透過 API 取得用戶明文憑證、進行不安全的反序列化或反射型 XSS 攻擊;而具備登入權限者則可利用 SQL 注入讀取資料庫,或透過路徑走訪與管理權限上傳執行任意檔案,進而有引發遠端代碼執行的風險],本公司已修正此漏洞並提供修正。

受影響版本:EasyFlow.NET 6.6(含)以下、EasyFlow.NET AiNET 8.1.5(含)以下

維護版本:EFNET 6.1、6.6、AiNET8.1 =>更新Patch(2025/06/26)後版本


※若無維護合約請聯繫業務洽談維護合約  

非維護版本:EFNET 5.1(含)以下=>聯繫業務進行大版升級


若貴公司需要近一步了解此次漏洞及修補方式,請盡速於雲管家上立案,客服同仁會在第一時間與您聯繫,安排相關修正,謝謝!

參考網址:

https://www.twcert.org.tw/tw/cp-132-11240-0fa1b-1.html

https://www.twcert.org.tw/tw/cp-132-11237-c9189-1.html


相關新聞