安全研究
安全漏洞
e-Government Standard Framework Center egovframe-common-components访问控制绕过漏洞(CVE-2
发布日期:2025-11-19
更新日期:2026-01-22
受影响系统:e-Government Standard Framework Center egovframe-common-components <= 4.3.1
描述:
CVE(CAN) ID:
CVE-2025-34337
egovframe-common-components是e-Government Standard Framework Center开源的一个常用函数集合。
egovframe-common-components 4.3.1及之前版本存在访问控制绕过漏洞,该漏洞源于对称加密暴露了加密预言机,攻击者可利用该漏洞为选定地值生成有效的密文,绕过仅依赖加密参数保密性的访问控制,检索任意存储的文件,导致未授权访问。
<**>
建议:
厂商补丁:
e-Government Standard Framework Center
--------------------------------------
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://github.com/eGovFramework/浏览次数:50
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |